LDAPDomainDump
adDéfinition
LDAPDomainDump est un outil de reconnaissance Active Directory écrit en Python, développé par Dirk-jan Mollema, permettant d'effectuer une extraction complète et structurée des informations d'un domaine via des requêtes LDAP standard, puis d'exporter les résultats sous des formats directement exploitables : fichiers JSON et CSV pour un traitement automatisé, et pages HTML lisibles offrant une vue de synthèse rapide pour un opérateur ou un auditeur. À partir de simples identifiants valides — voire d'un accès anonyme selon la configuration du domaine ciblé, une faiblesse encore présente dans certains environnements insuffisamment durcis — LDAPDomainDump collecte l'ensemble des objets pertinents de l'annuaire : liste complète des utilisateurs et de leurs attributs, groupes et leur composition détaillée, ordinateurs joints au domaine, objets GPO configurés, ainsi que les ACL appliquées sur ces différents objets, permettant une identification rapide de permissions potentiellement exploitables. Cet outil s'inscrit dans une phase de reconnaissance légère et rapide, complémentaire à des solutions plus lourdes comme BloodHound, en particulier lorsqu'une vue synthétique et immédiatement lisible du domaine est nécessaire sans passer par l'installation d'une base graphe Neo4j. Sa simplicité d'usage et sa faible empreinte en font un outil régulièrement employé lors des premières phases d'un pentest Active Directory pour évaluer rapidement la surface exposée d'un domaine cible.
Fonctionnement technique
ldapdomaindump -u 'domain\user' -p 'pass' --no-json --no-grep DC génère des fichiers HTML. Les fichiers domain_users.html, domain_groups.html, domain_computers.html permettent une review rapide. domain_users_by_group.html montre les membres de chaque groupe. L'outil supporte l'authentification NTLM, Kerberos et LDAPS.
Données collectées prioritaires
- domain_users.html : Flags kerberoastable, adminCount, SPN, pwdLastSet
- domain_groups.html : Membres groupes privilégiés
- domain_computers.html : OS versions, dates connexion, délégations
Détection et mitigation
- Volume de requêtes LDAP depuis un compte bas-privilège
- MDI : alerte reconnaissance LDAP
- Audit des comptes ayant effectué un dump LDAP complet
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h