Whackermelon
notes / exploitation-des-services / 389-636-3268-3269-ldap

389, 636, 3268, 3269 - LDAP

sommaire

LDAP (389/636, GC 3268/3269) — Active Directory

Bind anonyme & contexte de nommage

ldapsearch -x -H ldap://10.10.10.10 -s base namingcontexts
ldapsearch -x -H ldap://10.10.10.10 -b '' -s base '(objectClass=*)'

Énumérer utilisateurs / groupes

ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local'
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=user)' sAMAccountName
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=group)' cn member

Avec des identifiants (outils dédiés)

nxc ldap 10.10.10.10 -u user -p pass
nxc ldap 10.10.10.10 -u user -p pass --asreproast asrep.txt --kerberoasting kerb.txt
windapsearch -d domaine.local --dc-ip 10.10.10.10 -u user@domaine.local -p pass -U
ldapdomaindump -u 'domaine.local\\user' -p pass 10.10.10.10   # dump HTML complet

Chercher des secrets (description, GPP)

ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=user)' description
# le champ 'description' contient parfois un mot de passe