Skip to content
LDAP-Password

LDAP-Password

Sploitus September 17, 2026

##

Бывает, что из-за требований устаревших сервисов или просто плохих практик безопасности пароли становятся общедоступными для чтения в базе данных LDAP для любого пользователя, способного пройти аутентификацию.

LDAP Password Hunter — это инструмент, который объединяет функции getTGT.py (Impacket) и ldapsearch для поиска паролей, хранящихся в базе данных LDAP. Скрипт Impacket getTGT.py используется для аутентификации учетной записи домена, используемой для перечисления, и сохранения ее TGT-билета Kerberos. TGT-билет затем экспортируется в переменную KRB5CCNAME, которая используется скриптом ldapsearch для аутентификации и получения TGS-билетов Kerberos для каждого домена/DC, для которого запускается LDAP-Password-Hunter. На основе результатов экспорта CN=Schema,CN=Configuration строится и фильтруется пользовательский список атрибутов, чтобы сформировать большой запрос, который может содержать интересные результаты. Результаты отображаются и сохраняются в базе данных sqlite3. База данных состоит из одной таблицы со следующими столбцами:

Результаты гораздо чище, чем в предыдущей версии, и организованы в SQL БД. Вывод показывает только те записи, которых еще нет в базе данных, так что новые записи появляются, но общий итог анализа все равно сохраняется в файл с временной меткой.

Убедитесь, что ваш файл krb5.conf чист, а файлы domains.txt и conf.txt заполнены правильно.

* SecureAuthCorp: За работу над проектом Impacket

* Alberto Solino (@agsolino): За работу над модулями kerberoast на основе фреймворка Impacket

* Retrospected: За помощь каждую пятницу в отладке кода и мозговые штурмы новых функций

Extracted Entities