📝LDAP - ports 389, 636, 3268, 3269
Scan
$ nmap -n -sV --script "ldap* and not brute" <IP>Enumeration
$ ldapsearch -x -h <target ip> -s baseAvec des identifiants valides
Dump complet
pip3 install ldapdomaindump
ldapdomaindump <IP> [-r <IP>] -u '<domain>\<username>' -p '<password>' [--authtype SIMPLE] --no-json --no-grep [-o /path/dir]resource: https://github.com/dirkjanm/ldapdomaindump
Extraire les utilisateurs:
ldapsearch -x -H ldap://<IP> -D '<DOMAIN>\<username>' -w '<password>' -b "CN=Users,DC=<1_SUBDOMAIN>,DC=<TLD>"Extraire des machines:
ldapsearch -x -H ldap://<IP> -D '<DOMAIN>\<username>' -w '<password>' -b "CN=Computers,DC=<1_SUBDOMAIN>,DC=<TLD>"Extraire les admins de domaine:
ldapsearch -x -H ldap://<IP> -D '<DOMAIN>\<username>' -w '<password>' -b "CN=Domain Admins,CN=Users,DC=<1_SUBDOMAIN>,DC=<TLD>"Extraire les utilisateurs du domaine:
Extraire les admin entreprise:
Extraire les administateurs:
Extraire le groupe bureau à distance:
Check si on a accès à de nouveaux mots de passe:
Mis à jour
Ce contenu vous a-t-il été utile ?