pentesting-freeipa - FreeIPA 域枚举与安全配置评估。
通过 LDAP 和 Kerberos 枚举 FreeIPA 域,分析 HBAC 与 sudo 规则,提取哈希并识别委派接管路径。
标签
更新于: 2026-09-22能力
典型输入
典型输出
该技能可以做什么
- 指纹识别 FreeIPA 环境
- 执行匿名 LDAP 枚举
- 枚举已认证的 LDAP 对象
- 分析 HBAC 与 sudo 规则
- 提取 Kerberos CCACHE 票据
- 从目录数据库提取哈希
- 使用 IPAHound 生成攻击图谱
- 执行 PKINIT 委派接管
输入
- FreeIPA 域配置文件
- Kerberos 票据文件或 keytab
- 用户凭据或 CCACHE 票据
- 目标 IPA 服务器主机名
输出
- 目录枚举数据
- 提取的密码哈希
- IPAHound 攻击图谱数据
- FreeIPA 发现报告
要求
- Linux 环境
- 已加域的主机或网络连接
- 工具:ldapsearch、kinit、ipa
- 提取哈希所需的 Root 权限
