Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
msldap — 用于通过LDAP审计Microsoft Active Directory的Python库,支持NTLM、Kerberos、SSPI认证、信道绑定、加密以及内置交互式客户端的SOCKS5代理。 | Kitploit
工具/GitHubGitHub/skelsec/msldap
漏洞分析信息收集渗透测试身份验证
GitHubskelsec/msldap

msldap

用于通过LDAP审计Microsoft Active Directory的Python库,支持NTLM、Kerberos、SSPI认证、信道绑定、加密以及内置交互式客户端的SOCKS5代理。

查看仓库
4978227天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Supported Python versions Documentation Status Twitter

🚩 赞助商

如果您喜欢这个项目,请考虑购买 OctoPwn 的许可证,这是我们的一款完整渗透测试套件,可在浏览器中运行!
如需获取新版本/发布通知及其他信息,请加入我们的 Discord

msldap

用于 MS AD 的 LDAP 库 Documentation Status

🚩 可在浏览器中运行

该项目以及许多其他渗透测试工具借助 OctoPwn 的能力在浏览器中运行!
请查看社区版本:OctoPwn - Live

文档

这里有很棒的文档!

特性

  • 内置控制台 LDAP 客户端
  • 所有参数均可通过便捷的 URL 控制(见下文)
  • 支持集成 Windows 身份验证(SSPI),包括 NTLM 和 Kerberos
  • 支持通道绑定(适用于 NTLM 和 Kerberos,不包括 SSPI)
  • 支持加密(适用于 NTLM/Kerberos/SSPI)
  • 支持 LDAPS(待办:实际验证证书)
  • 支持 SOCKS5 代理,无需额外的代理工具
  • 占用空间小
  • 包含许多预构建的查询,便于信息收集
  • 易于集成到您的项目中
  • 无测试套件

安装

通过 GIT
python3 setup.py install
或者
pip install msldap

先决条件

  • asn1crypto 模块。某些 LDAP 查询需要在 ASN1 传输之上发送 ASN1 结构。XD
  • asysocks 模块。用于支持 SOCKS 代理。
  • aiocmd 用于交互式客户端
  • asciitree 用于在交互式客户端中绘制漂亮的树形图

使用方法

请注意,这是一个库,并非设计为命令行程序。尽管如此,该项目打包了一个功能完整的 LDAP 交互式客户端。当使用 setup.py install 安装 msldap 模块时,将出现一个名为 msldap 的新二进制文件(命名方式令人震惊)。

LDAP 连接 URL

在 0.2.0 版本中,需要进行重大更改,以便将不同的连接选项统一为一个字符串,而无需额外的命令行开关。
新的连接字符串按以下方式组成:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
带示例的详细说明:

root@kitploit:~
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>


	<protocol> sets the ldap protocol following values supported:
		- ldap
		- ldaps
		- gc
		- gc_ssl
		
	<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
		- ntlm-password
		- ntlm-nt
		- kerberos-password (dc option param must be used)
		- kerberos-rc4 / kerberos-nt (dc option param must be used)
		- kerberos-aes (dc option param must be used)
		- kerberos-keytab (dc option param must be used)
		- kerberos-ccache (dc option param must be used)
		- kerberos-pfx (dc option param must be used)
		- kerberos-pem (dc option param must be used)
		- kerberos-certstore (dc option param must be used, windows only)
		- sspi-ntlm (windows only!)
		- sspi-kerberos (windows only!)
		- anonymous
		- plain
		- simple
		- sicily (same format as ntlm-nt but using the SICILY authentication)
		
	<tree>:
		OPTIONAL. Specifies the root tree of all queries
		
	<param> can be:
		- timeout : connction timeout in seconds
		- proxytype: currently only socks5 proxy is supported
		- proxyhost: Ip or hostname of the proxy server
		- proxyport: port of the proxy server
		- proxytimeout: timeout ins ecodns for the proxy connection
		- dc: the IP address of the domain controller, MUST be used for kerberos authentication

	Examples:
	ldap://10.10.10.2 (anonymous bind)
	ldaps://test.corp (anonymous bind)
	ldap+sspi-ntlm://test.corp
	ldap+sspi-kerberos://test.corp
	ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
	ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
	ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
	ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44

致谢

证书服务功能基于 certi 实现,由 @zer1t0 创建

下载工具