tags: LDAPSearch Enumerazione_LDAP_Interna


Gli aggressori usano ldapsearch per enumerare gli utenti AD. Ciò consente agli aggressori di stabilire connessioni con un server LDAP per eseguire ricerche diverse utilizzando filtri specifici. Il seguente comando può essere utilizzato per eseguire una ricerca LDAP utilizzando l’autenticazione semplice:

ldapsearch -h <Target IP Address> -x
 
#Se il comando precedente ha successo si può eseguire il seguente per ulteriori dettagli:
 
ldapsearch -h <Target IP Address> -x -s base namingcontexts
 

Esempio

Se dall’output del comando precedente, il componente del dominio primario può essere identificato come DC=htb,DC=local, è possibile utilizzare il seguente comando per ottenere maggiori informazioni sul dominio primario:

 
ldapsearch -h <Target IP Address> -x -b “DC=htb,DC=local”
 
#I seguenti comandi possono essere utilizzati per recuperare informazioni su un oggetto specifico o su tutti gli oggetti in un albero di directory:
 
#Restituisce informazione sulla classe Employee
ldapsearch -h <Target IP Address> -x -b "DC=htb,DC=local" '(objectClass=Employee)' 
 
#Restituisce informazioni riguardo l'albero delle cartelle 
ldapsearch -x -h <Target IP Address> -b "DC=htb,DC=local" "objectclass=*" 
 
#Restituisce un elenco di utenti appartenenti a una particolare classe di oggetti:
ldapsearch -h <Target IP Address> -x -b "DC=htb,DC=local" '(objectClass= Employee)' sAMAccountName sAMAccountType