Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADenum — AD Enum 是一个渗透测试工具,允许通过 LDAP 协议发现错误配置,并利用 Kerberos 利用这些弱点中的一部分。 | Kitploit
工具/GitHubGitHub/secuproject/adenum
密码破解渗透测试错误配置
GitHubsecuproject/adenum

ADenum

AD Enum 是一个渗透测试工具,允许通过 LDAP 协议发现错误配置,并利用 Kerberos 利用这些弱点中的一部分。

查看仓库
318613年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Active Directory 枚举 - ADEnum.py

ADEnum.py 是一款渗透测试工具,可通过 LDAP 协议发现配置错误,并利用 Kerberos 利用其中一些弱点。

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


用法: ADenum.py -d [域] -u [用户名] -p [密码]

用于检测 AD 中 LDAP 配置错误的渗透测试工具

选项:
  -h, --help          显示此帮助信息并退出
  -d  [域]            域名 (例如 "test.local")
  -u  [用户名]        用户名
  -p  [密码]          用户密码
  -ip [ip地址]        服务器 IP 地址 (例如 "1.1.1.1")
  -j                  启用哈希破解 (john)
  -jp [路径]          John 二进制文件路径
  -w  [字典路径]      John 使用的字典路径 (默认: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt)
  -v, --version       显示程序版本号并退出
  -s                  使用 LDAP over SSL
  -c, --NPUsersCheck  使用 GetNPUsers.py 检查 AS-REP Roastable 账户

依赖

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • 如果你使用的是 Debian 或 Ubuntu:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • 如果你使用的是 Kali:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

功能特性

LDAP

  • 枚举域管理员用户
  • 枚举域控制器
  • 枚举密码永不过期的域用户
  • 枚举密码过旧的域用户
  • 枚举拥有有趣描述的域用户
  • 枚举未使用默认加密的域用户
  • 枚举受保护特权域账户的域用户
  • 枚举具有非默认对象属性的域用户

Kerberos

  • AS-REP Roastable 攻击
  • Kerberoastable 攻击
  • 使用 John 破解密码 (krb5tgs 和 krb5asrep)

演示

asciicast

Microsoft Advanced Threat Analytics

ATA 检测到两个可疑事件,但不会触发警报:

  • 未使用 SSL 的 LDAP 协议连接
  • Kerberoastable 攻击

如下截图所示:

image/ATAdetection.png

来源

文档:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

法律免责声明

root@kitploit:~
本项目仅用于教育和道德测试目的。未经事先双方同意,使用本软件攻击目标是非法的。
最终用户有责任遵守所有适用的地方、州和联邦法律。
开发者不承担任何责任,也不对因使用本程序引起的任何误用或损害负责。
下载工具