ad_ldap_enum
Enumerate Active Directory users, groups, computers, SPNs, and admins via LDAP using domain credentials and DC IP. Supports optional StartTLS for secure connections.
Instructions
Enumerate Active Directory via LDAP.
Args: domain: AD domain username: Domain username password: Domain password dc_ip: Domain Controller IP or hostname query: Query type (users, groups, computers, spns, admins, all) use_starttls: Upgrade the LDAP connection to TLS tls_verify: Verify the StartTLS server certificate
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| dc_ip | No | ||
| query | No | users | |
| domain | Yes | ||
| password | Yes | ||
| username | Yes | ||
| tls_verify | No | ||
| use_starttls | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |