
在渗透测试或系统管理期间,实时监控LDAP对象的创建、删除和变更!
使用此工具,您可以快速查看攻击是否成功,以及是否改变了目标对象的LDAP属性。

| 功能 | Python (.py) | CSharp (.exe) | Powershell (.ps1) |
|---|---|---|---|
| LDAPS 支持 | ✔️ | ✔️ | ✔️ |
| 查询之间的随机延迟(秒) | ✔️ | ✔️ | ✔️ |
| 自定义查询延迟(秒) | ✔️ | ✔️ | ✔️ |
| 将输出保存到日志文件 | ✔️ | ✔️ | ✔️ |
彩色/非彩色输出(通过 --no-colors) | ✔️ | ❌ | ❌ |
| 分页查询的自定义页面大小 | ✔️ | ✔️ | ✔️ |
| 使用用户名和密码进行身份验证 | ✔️ | ✔️ | ✔️ |
| 以当前Shell用户身份进行身份验证 | ❌ | ✔️ | ✔️ |
| 使用LM:NT哈希进行身份验证 | ✔️ | ❌ | ❌ |
| 使用Kerberos票据进行身份验证 | ✔️ | ❌ | ❌ |
| 忽略用户登录事件的选项 | ✔️ | ✔️ | ✔️ |
| 自定义搜索基础 | ✔️ | ✔️ | ✔️ |
| 遍历所有命名上下文 | ✔️ | ✔️ | ✔️ |
以下是此工具有用的几个用例:
实时检测账户锁定

检查您的权限提升是否成功(使用 ntlmrelay 的 --escalate-user 选项)
检测用户何时登录,以确定何时开始网络投毒。




LDAP 分页查询每页返回 pageSize 个结果,查询一页大约需要 1 秒。因此,您的监控刷新率为 (LDAP 对象数量 // pageSize) 秒。在大多数域控制器上,pageSize = 5000。
欢迎提交 Pull Request。如果您想添加其他功能,请随时提出 Issue。