14 подписчиков
🛠 MaLDAPtive: инструмент для работы с LDAP 🛠
MaLDAPtive — открытый фреймворк для работы с LDAP, который включает парсинг, обфускацию, деобфускацию и обнаружение SearchFilter LDAP.
🔍 В основе проекта лежит кастомный LDAP парсер на C#, разработанный для токенизации и синтаксического анализа. Он включает специализированные настройки для точной обфускации и деобфускации LDAP SearchFilters.
💻 Для удобства использования разработана PowerShell-обёртка, которая поддерживает гибкость, рандомизацию и может интегрировать все функции в одну команду.
📂 Проект доступен на GitHub бесплатно, но с одним нюансом: в рамках первой стадии публикации выложен весь код, кроме модуля обфускации. Вторую часть кода, вместе с модулем обфускации, разработчики планируют выпустить через 4 месяца.
🖥 Интерактивный режим MaLDAPtive — это красочное меню с поддержкой регулярных выражений и базовых подстановок. С его помощью можно легко исследовать все функции и экспортировать результаты в виде команд одной строкой.
⚙️ Команда FIND-EVIL генерирует отчёт по текущему обфусцированному LDAP SearchFilter за считанные миллисекунды, а также предоставляет полный отчёт по обнаруженным угрозам.
📊 Дополнительно разработчики опубликовали набор из 1,337 обфусцированных LDAP SearchFilters в качестве примеров.
#кибербезопасность #SecureTechTalks #LDAP #MaLDAPtive #обфускация #защитаинформации
1 минута
4 октября 2024