> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/ports-and-services/ldap-389-636-3268-3269/ldapsearch-attack.md).

# Enumeração com ldapsearch

> O **ldapsearch** A ferramenta permite consultar um servidor LDAP para recuperar informações sobre a estrutura do domínio, usuários, grupos e outros objetos armazenados no diretório. Ela é particularmente útil para enumeração em um ambiente Active Directory.

### **Recuperação de contextos de nomenclatura**

Este comando obtém os **contextos de nomenclatura** (raízes LDAP), que são os pontos de entrada para explorar a estrutura do domínio:

```bash
ldapsearch -x -H ldap://<SERVER_IP> -s base namingcontexts
```

```bash
ldapsearch -x -H ldap://10.10.10.175 -s base namingcontexts
```

* `-x`: Usando autenticação simples (anônima).
* `-H ldap://10.10.10.175`: Especifica o protocolo LDAP e o endereço IP do servidor de destino.
* `-s base`: Limita a busca à raiz do domínio.
* `namingcontexts`: Atributo solicitado para exibir as raízes disponíveis.

<figure><img src="/files/47feb6fa88936a4760047455cad8556b38841e43" alt=""><figcaption></figcaption></figure>

### **Análise da estrutura do domínio**

Este comando explora a estrutura LDAP para identificar usuários, grupos ou outros objetos:

```bash
ldapsearch -x -H ldap://<SERVER_IP> -b '<BASE_DN>'
```

```bash
ldapsearch -x -H ldap://10.10.10.175 -b 'DC=EGOTISTICAL-BANK,DC=LOCAL
```

* `-b 'DC=EGOTISTICAL-BANK,DC=LOCAL'`: Define a base de busca (o ponto de entrada LDAP).
* Este comando retorna todas as informações acessíveis com os direitos atuais.

### **Filtrando por usuários**

Para extrair apenas os usuários do domínio, aplique filtragem adicional com `grep` e `sed`:

```bash
ldapsearch -x -H ldap://<SERVER_IP> -b '<BASE_DN>' "(objectClass=user)" | grep "dn: CN=" | sed 's/dn: CN=//;s/,.*//'
```

```bash
ldapsearch -x -H ldap://10.10.10.175 -b 'DC=EGOTISTICAL-BANK,DC=LOCAL' | grep "dn: CN=" | sed 's/dn: CN=//;s/,DC=EGOTISTICAL-BANK,DC=LOCAL//'
```

* `grep "dn: CN="`: Filtra linhas que contêm os nomes comuns (CN) dos usuários.
* `sed`: Limpa os resultados para mostrar apenas os nomes de usuário.

<div data-full-width="true"><figure><img src="/files/7440ca493667385c54a66e2d61868dc3c2478025" alt=""><figcaption></figcaption></figure></div>

### **Busca LDAP com autenticação**

Este comando usa uma conta para autenticar e consultar o servidor LDAP:

```bash
ldapsearch -x -H ldap://<SERVER_IP> -D '<DOMAIN>/<USER>' -w '<PASSWORD>' -b '<BASE_DN>'
```

```bash
ldapsearch -x -H ldap://10.10.11.174 -D 'support.htb/ldap' -w 'nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' -b "DC=<1_SUBDOMAIN>,DC=<TLD>"
```

* `-D 'support.htb/ldap'`: Especifica a conta de usuário para autenticação.
* `-w 'senha'`: Senha da conta usada.
* Este comando retorna todos os dados acessíveis com esta conta.

### **Buscar informações específicas (filtragem avançada)**

Para buscar informações específicas, como uma senha armazenada em um campo, aplique um filtro adicional:

```bash
ldapsearch -x -H ldap://<SERVER_IP> -D '<USER>@<DOMAIN>' -w '<PASSWORD>' -b '<BASE_DN>' | grep -i "<ATTRIBUTE>" -B <LINES_BEFORE>
```

```bash
ldapsearch -x -H ldap://10.10.11.174 -D 'ldap@support.htb' -w 'nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' -b "DC=support,DC=htb" | grep -i "info:" -B 20
```

* `grep -i "info:"`: Filtra linhas que contêm o `info` atributo, por exemplo uma nota ou uma senha.
* `-B 20`: Exibe 20 linhas antes de cada resultado para contextualizar.

<figure><img src="/files/a1dea9bab7bd4c9d8e8ad7fa7ad64fb23573f93a" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/ports-and-services/ldap-389-636-3268-3269/ldapsearch-attack.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
