TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #338 197
🛠 MaLDAPtive: инструмент для работы с LDAP 🛠

MaLDAPtive — открытый фреймворк для работы с LDAP, который включает парсинг, обфускацию, деобфускацию и обнаружение SearchFilter LDAP.

🔍 В основе проекта лежит кастомный LDAP парсер на C#, разработанный для токенизации и синтаксического анализа. Он включает специализированные настройки для точной обфускации и деобфускации LDAP SearchFilters.

💻 Для удобства использования разработана PowerShell-обёртка, которая поддерживает гибкость, рандомизацию и может интегрировать все функции в одну команду.

📂 Проект доступен на GitHub бесплатно, но с одним нюансом: в рамках первой стадии публикации выложен весь код, кроме модуля обфускации. Вторую часть кода, вместе с модулем обфускации, разработчики планируют выпустить через 4 месяца.

🖥 Интерактивный режим MaLDAPtive — это красочное меню с поддержкой регулярных выражений и базовых подстановок. С его помощью можно легко исследовать все функции и экспортировать результаты в виде команд одной строкой.

⚙️ Команда FIND-EVIL генерирует отчёт по текущему обфусцированному LDAP SearchFilter за считанные миллисекунды, а также предоставляет полный отчёт по обнаруженным угрозам.

📊 Дополнительно разработчики опубликовали набор из 1,337 обфусцированных LDAP SearchFilters в качестве примеров.

🔗 Не забудьте заглянуть в GitHub!

Stay secure and read SecureTechTalks 📚

#кибербезопасность #SecureTechTalks #LDAP #MaLDAPtive #обфускация #защитаинформации
  • ❤ 1
More from @securetechtalks
  1. Oct 8, 2026🧨 Copilot CLI слил .env за 28 секунд через зашифрованный prompt injection Исследователи A…
  2. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  3. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  4. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  5. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  6. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →