
bloodyAD v2.5.5
إطار عمل لتصعيد الامتيازات في Active Directory يعتمد على LDAP، ويدعم pass-the-hash، pass-the-ticket، ومصادقة الشهادة للاختبارات الأمنية الآلية.
⚠️ تم نقل autobloody إلى مستودع خاص به
bloodyAD
bloodyAD هي أداة سويسرية لتصعيد الامتيازات في Active Directory
الوصف
يمكن لهذه الأداة تنفيذ استدعاءات LDAP محددة لوحدة تحكم بالمجال لتنفيذ تصعيد الامتيازات في AD.
تدعم bloodyAD المصادقة باستخدام كلمات مرور نصية واضحة، وتمرير التجزئة (pass-the-hash)، وتمرير التذكرة (pass-the-ticket)، أو الشهادات، وترتبط بخدمات LDAP لوحدة تحكم بالمجال لتنفيذ تصعيد الامتيازات في AD.
يدعم تبادل المعلومات الحساسة بدون LDAPS.
كما أنها مصممة لاستخدامها بشفافية مع وكيل SOCKS.
الاستخدام البسيط:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
انظر الويكي لمزيد من المعلومات.
الدعم
هل يعجبك هذا المشروع؟ التبرعات موضع تقدير كبير ☺️
هل تحتاج إلى دعم مخصص؟ أرسل لنا بريدًا إلكترونيًا أو زُر موقعنا cravaterouge.com للاطلاع على جميع خدماتنا في الأمن السيبراني.
الشكر والتقدير
- شكرًا لـ @skelsec على مكتباته الرائعة وخاصة MSLDAP الذي أصبح الآن المحرك الذي يعمل عليه bloodyAD.
- شكرًا للمساهمين في impacket. تعتمد Structures والعديد من هجمات LDAP على عملهم.
- شكرًا لفريق @PowerShellMafia (PowerView.ps1) وعملهم على AD الذي ألهم هذه الأداة.
- شكرًا لـ @dirkjanm (adidnsdump.py) و @Kevin-Robertson (Invoke-DNSUpdate.ps1) على عملهم على DNS الخاص بـ AD والذي ألهم وظائف DNS.
- شكرًا لـ @p0dalirius ووحدته pydsinternals التي ساعدت في بناء هجوم shadow credential.