ldapsearch
ldapsearch es una herramienta de lÃnea de comandos utilizada para realizar búsquedas en un servidor LDAP. Sirve para consultar información almacenada, como usuarios, grupos, correos electrónicos o cualquier otro dato que administre el directorio.
Authentication
# Autenticación básica
ldapsearch -H ldap://10.10.10.10 -D 'user@domain.htb' -w 'password'
# Autenticación mediante Kerberos (hay que exportar antes el TGT en el KRB5CCNAME)
ldapsearch -H ldap://dc.domain.htb -Y GSSAPIEnumerating LDAP with ldapsearch
# Identificación del nombre de dominio
ldapsearch -x -H ldap://10.10.10.10 -s base | grep defaultNamingContext# Enumerar LDAP en busca de contenido que contenga "pwd|password"
ldapsearch -x -H ldap://10.10.10.10 -b "dc=domain,dc=htb" | grep -ie "pwd\|password"# Enumerar objetos en LDAP sobre aquellos objetos que tengan datos en el campo "info"
ldapsearch -x -H ldap://10.10.10.10 -D 'user@domain.htb' -w 'password' -b 'dc=domain,dc=htb' "(info=*)" info# Leer LAPS Password
ldapsearch -x -H ldap://10.10.10.10 -D user@domain.htb -w 'password' -b 'dc=domain,dc=htb' '(objectClass=computer)' ms-MCS-AdmPwd# Enumerar usuarios que comiencen por "m.lov"
# Enumerar usuarios que contengan las palabras "lov"
# Enumerar usuarios que acaben por "god"
# Enumerar usuarios a través de LDAP
# Enumerar usuarios del AD y mostrar a que grupo forman parte
# Enumerar equipos del AD con toda su información
# Enumerar miembros del grupo 'Moderators' de ejemplo
# Enumerar campos importantes sobre el usuario llamado 'user'
Última actualización
¿Te fue útil?