ldeep enumerar información en entornos Active Directory (AD) a través del protocolo LDAP o LDAPS
ldeep enumerar información en entornos Active Directory (AD) a través del protocolo LDAP o LDAPS
ldeep es una herramienta en Python diseñada para enumerar información en entornos Active Directory (AD) a través del protocolo LDAP o LDAPS. Es especialmente útil en pentesting y ejercicios de Red Team por su rapidez y capacidad para extraer objetos sin generar excesivo ruido.Instalación en Kali Linux
Puedes instalar la herramienta directamente desde PyPI usando
pipx o pip:Bash
pipx install ldeep
# O clonando el repositorio directamente:
git clone https://github.com/franc-pentest/ldeep.git
cd ldeep && pipx install .
Sintaxis base y autenticación
ldeep requiere credenciales válidas (o un hash NTLM) y la IP/FQDN del Domain Controller (DC).- Autenticación con usuario y contraseña:Bash
ldeep ldap -u "usuario" -p "password" -d "dominio.local" -s ldap://10.10.10.10 <comando> - Autenticación Pass-the-Hash (NTLM):Bash
ldeep ldap -u "usuario" -H "LMHASH:NTHASH" -d "dominio.local" -s ldap://10.10.10.10 <comando> - Conexión segura (LDAPS):Bash
ldeep ldap -u "usuario" -p "password" -d "dominio.local" -s ldaps://10.10.10.10 <comando>
Comandos principales de enumeración
| Comando | Descripción / Uso |
users | Lista todos los usuarios del dominio. |
groups | Enumera los grupos existentes. |
computers | Muestra los equipos/hosts unidos al dominio. |
memberships | Asocia usuarios con los grupos a los que pertenecen. |
trusts | Muestra las relaciones de confianza (trusts) entre dominios. |
gpo | Extrae las directivas de grupo (Group Policy Objects) configuradas. |
spn | Muestra cuentas con Service Principal Name (útil para Kerberoasting). |
Comandos avanzados
- Dump completo del dominio:Bash
ldeep ldap -u "user" -p "pass" -d "domain.local" -s ldap://10.10.10.10 dump - Exportar datos para BloodHound:Bash
ldeep ldap -u "user" -p "pass" -d "domain.local" -s ldap://10.10.10.10 bloodhound -o /path/output/