~ / blog / pentesting
KALI

Enumeración LDAP

LDAP es el directorio donde muchas empresas guardan usuarios y grupos, en el puerto tres ocho nueve.

Con ldapsearch, a veces sin autenticar, puedes volcar toda la estructura: nombres de usuario, correos, departamentos, y en configuraciones muy malas hasta contraseñas. Primero encuentras la base del directorio, y luego consultas los objetos.

Un LDAP que permite consultas anónimas es un regalo de reconocimiento para el atacante.

# los comandos

kali@kali:~$ ldapsearch -x -H ldap://10.0.0.5 -s base namingcontextscopiar
namingContexts: dc=empresa,dc=com
kali@kali:~$ ldapsearch -x -H ldap://10.0.0.5 -b 'dc=empresa,dc=com' '(objectClass=person)' cn mailcopiar
cn: Juan Perez
mail: jperez@empresa.com
cn: Maria Gomez
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.