由于旧服务需求或不良安全实践,密码在LDAP数据库中对任何能够通过身份验证的用户都是可读的。
LDAP密码猎人是一个工具,它封装了getTGT.py(Impacket)和ldapsearch的功能,用于查找存储在LDAP数据库中的密码。Impacket的getTGT.py脚本用于对枚举使用的域账户进行身份验证,并保存其TGT Kerberos票据。随后,TGT票据被导出到KRB5CCNAME变量中,ldapsearch脚本利用该变量进行身份验证,并为每个运行LDAP密码猎人的域/DC获取TGS Kerberos票据。基于CN=Schema,CN=Configuration的导出结果,构建一个自定义属性列表并进行过滤,以识别可能包含有趣结果的大型查询。结果将显示并保存到SQLite3数据库中。该数据库由一张表组成,包含以下列:
结果比上一版本更清晰,并组织在SQL数据库中。输出仅显示数据库中不存在的条目,因此新条目会弹出,但分析的总体结果仍会保存到带时间戳的文件中。
确保你的krb5.conf文件干净,并且domains.txt和conf.txt已正确填写。
从项目文件夹:
./run.sh
简单吧 :)