ADEnum.pyADEnum.py 是一款渗透测试工具,可通过 LDAP 协议发现配置错误,并利用 Kerberos 利用其中一些弱点。
█████╗ ██████╗ ███████╗███╗ ██╗██╗ ██╗███╗ ███╗
██╔══██╗██╔══██╗ ██╔════╝████╗ ██║██║ ██║████╗ ████║
███████║██║ ██║ █████╗ ██╔██╗ ██║██║ ██║██╔████╔██║
██╔══██║██║ ██║ ██╔══╝ ██║╚██╗██║██║ ██║██║╚██╔╝██║
██║ ██║██████╔╝ ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝
用法: ADenum.py -d [域] -u [用户名] -p [密码]
用于检测 AD 中 LDAP 配置错误的渗透测试工具
选项:
-h, --help 显示此帮助信息并退出
-d [域] 域名 (例如 "test.local")
-u [用户名] 用户名
-p [密码] 用户密码
-ip [ip地址] 服务器 IP 地址 (例如 "1.1.1.1")
-j 启用哈希破解 (john)
-jp [路径] John 二进制文件路径
-w [字典路径] John 使用的字典路径 (默认: /usr/share/seclists/Passwords/Leaked-
Databases/rockyou.txt)
-v, --version 显示程序版本号并退出
-s 使用 LDAP over SSL
-c, --NPUsersCheck 使用 GetNPUsers.py 检查 AS-REP Roastable 账户
Impacket (https://github.com/SecureAuthCorp/impacket)
Python 3
如果你使用的是 Debian 或 Ubuntu:
$ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
如果你使用的是 Kali:
$ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
pip3:
$ pip3 install -r requirements.txt
ATA 检测到两个可疑事件,但不会触发警报:
如下截图所示:

文档:
Impacket:
本项目仅用于教育和道德测试目的。未经事先双方同意,使用本软件攻击目标是非法的。
最终用户有责任遵守所有适用的地方、州和联邦法律。
开发者不承担任何责任,也不对因使用本程序引起的任何误用或损害负责。