Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

LDAPDomainDump

ad

Définition

LDAPDomainDump est un outil de reconnaissance Active Directory écrit en Python, développé par Dirk-jan Mollema, permettant d'effectuer une extraction complète et structurée des informations d'un domaine via des requêtes LDAP standard, puis d'exporter les résultats sous des formats directement exploitables : fichiers JSON et CSV pour un traitement automatisé, et pages HTML lisibles offrant une vue de synthèse rapide pour un opérateur ou un auditeur. À partir de simples identifiants valides — voire d'un accès anonyme selon la configuration du domaine ciblé, une faiblesse encore présente dans certains environnements insuffisamment durcis — LDAPDomainDump collecte l'ensemble des objets pertinents de l'annuaire : liste complète des utilisateurs et de leurs attributs, groupes et leur composition détaillée, ordinateurs joints au domaine, objets GPO configurés, ainsi que les ACL appliquées sur ces différents objets, permettant une identification rapide de permissions potentiellement exploitables. Cet outil s'inscrit dans une phase de reconnaissance légère et rapide, complémentaire à des solutions plus lourdes comme BloodHound, en particulier lorsqu'une vue synthétique et immédiatement lisible du domaine est nécessaire sans passer par l'installation d'une base graphe Neo4j. Sa simplicité d'usage et sa faible empreinte en font un outil régulièrement employé lors des premières phases d'un pentest Active Directory pour évaluer rapidement la surface exposée d'un domaine cible.

Fonctionnement technique

ldapdomaindump -u 'domain\user' -p 'pass' --no-json --no-grep DC génère des fichiers HTML. Les fichiers domain_users.html, domain_groups.html, domain_computers.html permettent une review rapide. domain_users_by_group.html montre les membres de chaque groupe. L'outil supporte l'authentification NTLM, Kerberos et LDAPS.

Données collectées prioritaires

  • domain_users.html : Flags kerberoastable, adminCount, SPN, pwdLastSet
  • domain_groups.html : Membres groupes privilégiés
  • domain_computers.html : OS versions, dates connexion, délégations

Détection et mitigation

  • Volume de requêtes LDAP depuis un compte bas-privilège
  • MDI : alerte reconnaissance LDAP
  • Audit des comptes ayant effectué un dump LDAP complet

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis