如果您喜欢这个项目,请考虑购买 OctoPwn 的许可证,这是我们的一款完整渗透测试套件,可在浏览器中运行!
如需获取新版本/发布通知及其他信息,请加入我们的 Discord
用于 MS AD 的 LDAP 库

该项目以及许多其他渗透测试工具借助 OctoPwn 的能力在浏览器中运行!
请查看社区版本:OctoPwn - Live
通过 GIT
python3 setup.py install
或者
pip install msldap
asn1crypto 模块。某些 LDAP 查询需要在 ASN1 传输之上发送 ASN1 结构。XDasysocks 模块。用于支持 SOCKS 代理。aiocmd 用于交互式客户端asciitree 用于在交互式客户端中绘制漂亮的树形图请注意,这是一个库,并非设计为命令行程序。尽管如此,该项目打包了一个功能完整的 LDAP 交互式客户端。当使用 setup.py install 安装 msldap 模块时,将出现一个名为 msldap 的新二进制文件(命名方式令人震惊)。
在 0.2.0 版本中,需要进行重大更改,以便将不同的连接选项统一为一个字符串,而无需额外的命令行开关。
新的连接字符串按以下方式组成:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
带示例的详细说明:
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>
<protocol> sets the ldap protocol following values supported:
- ldap
- ldaps
- gc
- gc_ssl
<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
- ntlm-password
- ntlm-nt
- kerberos-password (dc option param must be used)
- kerberos-rc4 / kerberos-nt (dc option param must be used)
- kerberos-aes (dc option param must be used)
- kerberos-keytab (dc option param must be used)
- kerberos-ccache (dc option param must be used)
- kerberos-pfx (dc option param must be used)
- kerberos-pem (dc option param must be used)
- kerberos-certstore (dc option param must be used, windows only)
- sspi-ntlm (windows only!)
- sspi-kerberos (windows only!)
- anonymous
- plain
- simple
- sicily (same format as ntlm-nt but using the SICILY authentication)
<tree>:
OPTIONAL. Specifies the root tree of all queries
<param> can be:
- timeout : connction timeout in seconds
- proxytype: currently only socks5 proxy is supported
- proxyhost: Ip or hostname of the proxy server
- proxyport: port of the proxy server
- proxytimeout: timeout ins ecodns for the proxy connection
- dc: the IP address of the domain controller, MUST be used for kerberos authentication
Examples:
ldap://10.10.10.2 (anonymous bind)
ldaps://test.corp (anonymous bind)
ldap+sspi-ntlm://test.corp
ldap+sspi-kerberos://test.corp
ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44
证书服务功能基于 certi 实现,由 @zer1t0 创建