Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LDAP-Password-Hunter — 自动化工具,通过利用Kerberos身份验证和ldapsearch来枚举并存储敏感属性到SQLite数据库中,从而在Active Directory LDAP数据库中搜寻全局可读密码。 | Kitploit
工具/GitHubGitHub/oldboy21/ldap-password-hunter
密码攻击信息收集身份验证数据库安全
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

自动化工具,通过利用Kerberos身份验证和ldapsearch来枚举并存储敏感属性到SQLite数据库中,从而在Active Directory LDAP数据库中搜寻全局可读密码。

查看仓库
1992573年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LDAP 密码猎人

由于旧服务需求或不良安全实践,密码在LDAP数据库中对任何能够通过身份验证的用户都是可读的。
LDAP密码猎人是一个工具,它封装了getTGT.py(Impacket)和ldapsearch的功能,用于查找存储在LDAP数据库中的密码。Impacket的getTGT.py脚本用于对枚举使用的域账户进行身份验证,并保存其TGT Kerberos票据。随后,TGT票据被导出到KRB5CCNAME变量中,ldapsearch脚本利用该变量进行身份验证,并为每个运行LDAP密码猎人的域/DC获取TGS Kerberos票据。基于CN=Schema,CN=Configuration的导出结果,构建一个自定义属性列表并进行过滤,以识别可能包含有趣结果的大型查询。结果将显示并保存到SQLite3数据库中。该数据库由一张表组成,包含以下列:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

结果比上一版本更清晰,并组织在SQL数据库中。输出仅显示数据库中不存在的条目,因此新条目会弹出,但分析的总体结果仍会保存到带时间戳的文件中。

需求

  • Ldapsearch
  • Impacket
  • Sqlite

用法

确保你的krb5.conf文件干净,并且domains.txt和conf.txt已正确填写。

从项目文件夹:

root@kitploit:~
./run.sh

简单吧 :)

致谢

  • SecureAuthCorp:感谢他们在 Impacket 项目上的工作
  • Alberto Solino (@agsolino):感谢他基于Impacket框架在kerberoast模块上的工作
  • Retrospected:感谢他每个星期五帮助调试代码和 brainstorm 新功能
下载工具