推荐开源项目:ad-ldap-enum - 活动目录对象枚举工具
2024-05-22 14:47:28作者:宣海椒Queenly
1、项目介绍
ad-ldap-enum 是一个基于 Python 的高效 LDAP 工具,用于从 Active Directory 林中收集用户、计算机及其组成员关系信息。在大型 AD 环境下,其他传统的枚举方法如 NBTEnum 可能无法满足速度需求。通过向域控制器执行 LDAP 查询,ad-ldap-enum 能够精确地定位特定的 AD 属性,并快速构建出完整的组成员结构。
2、项目技术分析
ad-ldap-enum 使用了 ldap3 Python 包来执行 LDAP 连接和查询,支持无认证、基于用户名密码认证以及 Pass-the-Hash(LM:NTLM)方式。此外,它还支持 LDAP over SSL/TLS 连接,IPv4 和 IPv6 网络。这个工具还具备处理嵌套组的能力,可以展示用户的实际组成员资格。
3、项目及技术应用场景
这个工具非常适合网络管理员、安全研究人员或任何需要对 Active Directory 架构进行深度探索的人群使用。例如:
- 审计与合规性检查 - 快速获取用户、计算机和组的信息以满足审计要求。
- 安全事件响应 - 在发现潜在的安全问题时,迅速枚举受影响的账户和资源。
- 网络规划与迁移 - 在跨域或网络架构调整时,快速了解 AD 结构。
4、项目特点
- 高效检索 - 通过 LDAP 直接查询,提供比传统方法更快的速度。
- 多认证模式 - 支持无认证、用户名/密码认证和 LM:NTLM Pass-the-Hash 方式。
- 全面输出 - 生成三个 CSV 文件,分别包含组成员、用户详细信息和计算机详细信息。
- SSL/TLS 安全连接 - 提供额外安全保障,加密 LDAP 通信。
- 灵活性 - 支持 IPv4 和 IPv6,适用于各种环境。
使用示例
您可以按照以下命令行示例进行操作:
python ad-ldap-enum.py -d contoso.com -l 10.0.0.1 -u 'Administrator' -p 'P@ssw0rd' -o 'ad-ldap-enum_2' --verbosity BASIC -lf 'ad-ldap-enum_Log.txt'
或使用 Pass-the-Hash 进行 LDAPS 认证:
python ad-ldap-enum.py -d contoso.com -l 10.0.0.1 -s -u 'Administrator' -p 'aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0'
ad-ldap-enum 的设计易于扩展,可以根据需求添加更多属性,便于定制。
总的来说,ad-ldap-enum 是一款强大且灵活的 Active Directory 枚举工具,值得在你的工作中尝试和使用。如果你有改进的想法或者想要贡献代码,欢迎提交 Pull Request。
登录后查看全文
热门项目推荐
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
LongCat-AudioDiT-1BLongCat-AudioDiT 是一款基于扩散模型的文本转语音(TTS)模型,代表了当前该领域的最高水平(SOTA),它直接在波形潜空间中进行操作。00- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
HY-Embodied-0.5这是一套专为现实世界具身智能打造的基础模型。该系列模型采用创新的混合Transformer(Mixture-of-Transformers, MoT) 架构,通过潜在令牌实现模态特异性计算,显著提升了细粒度感知能力。Jinja00
FreeSql功能强大的对象关系映射(O/RM)组件,支持 .NET Core 2.1+、.NET Framework 4.0+、Xamarin 以及 AOT。C#00
项目优选
收起
deepin linux kernel
C
27
14
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
659
4.26 K
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.54 K
894
Ascend Extension for PyTorch
Python
503
609
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
391
286
暂无简介
Dart
905
218
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
69
21
昇腾LLM分布式训练框架
Python
142
168
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
939
862
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
1.33 K
108