Tutoriales

Una herramienta de Pentesting que permite encontrar errores de configuración

Adenum es una herramienta de pentesting que permite encontrar errores de configuración a través del protocolo LDAP y explotar algunas de esas debilidades con Kerberos.

Requisito

  • Impacket (https://github.com/SecureAuthCorp/impacket)
  • Juan (https://github.com/openwall/john)
  • Pitón 3
  • Si estás usando Debian o ubuntu

$ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev

Si estás usando kali

$ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev

pip3

$ pip3 install -r requisitos.txt

Características y funcionalidad

LDAP

  • Usuarios administradores de dominio de enumeración
  • Controladores de dominio de enumeración
  • Usuarios de dominio enumerados con contraseña que no caduca
  • Enum Usuarios de dominio con contraseña antigua
  • Usuarios de dominio Enum con descripción interesante
  • Usuarios de dominio de enumeración sin el cifrado predeterminado
  • Usuarios de dominio enumerados con protección de cuentas de dominio privilegiadas

Kerberos

  • AS-REP Asado
  • Kerberoastable
  • Descifrado de contraseñas con john (krb5tgs y krb5asrep)

LEER  Cómo cambiar el nombre de host en Debian 10 Linux

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba