What is LDAP?
LDAP (Lightweight Directory Access Protocol) is used to manage directory information like users and groups.
Common security issues
Anonymous binds allowed.
User enumeration.
Cleartext authentication.
Excessive ACL permissions.
Default ports
389 – LDAP
636 – LDAPS
Enumeration
Enumerate LDAP via anonymous and auth binds, users, groups, misconfigs
LDAP Authenticated Deep Dive
LDAP Authenticated User Group Enumeration
Enumerate Active Directory user groups via authenticated LDAP queries using tools like ldapsearch, BloodHound, and PowerView to map privilege relationships.
LDAP RootDSE and Anonymous Bind Checks
LDAP Targeted Misconfiguration Searches
Vulnerability Discovery
Guides on finding LDAP misconfigs via null bind, signing, and relay checks
LDAP Null Bind and Anonymous Access
LDAP Signing and Channel Binding
Exploitation
Anonymous bind, injection, pass-back, brute force, and credential extractio
LDAP Anonymous Bind – Unauthenticated Data Extraction
LDAP Brute Force and Password Spraying
Exploit LDAP authentication via brute force and password spraying techniques to enumerate valid credentials against directory services.
LDAP Credential Extraction – LAPS gMSA and Hidden Passwords
Exploits LDAP misconfigurations to extract LAPS passwords, gMSA credentials, and hidden attributes using tools like ldapsearch, BloodHound, and CrackMapExec.
LDAP Injection – Auth Bypass and Data Extraction
LDAP Relay and Signing Abuse
LDAP Pass-Back Attack – Credential Capture via Rogue Server
Exploit misconfigured LDAP authentication by redirecting credentials to a rogue server, capturing plaintext or hashed bind credentials during reconnection attempts.