
استغلال قوائم التحكم في الوصول (ACL) في Active Directory باستخدام BloodHound
Aclpwn.py هي أداة تتفاعل مع BloodHound لتحديد واستغلال مسارات تصعيد الامتيازات القائمة على ACL. تأخذ نقطة بداية ونقطة نهاية وتستخدم خوارزميات البحث عن المسارات في Neo4j للعثور على مسار تصعيد الامتيازات الأكثر كفاءة استنادًا إلى ACL. تشبه أداة Aclpwn.py الأداة Invoke-Aclpwn المبنية على PowerShell، والتي يمكنك القراءة عنها في مدونتنا.
Aclpwn.py متوافق مع كل من Python 2.7 و 3.5+. يتطلب مكتبات neo4j-driver و impacket و ldap3. يمكنك تثبيت aclpwn.py عبر pip: pip install aclpwn. بالنسبة لـ Python 3، ستحتاج إلى الفرع python36 من impacket نظرًا لأن الفرع الرئيسي (والإصدارات المنشورة على PyPI) يدعم Python 2 فقط في هذه المرحلة.
للاطلاع على الاستخدام والوثائق، راجع الويكي، على سبيل المثال صفحة البدء السريع.
يحتوي aclpwn.py حاليًا على الميزات التالية:
لا يستغل aclpwn.py أي ثغرات، لكنه يعتمد على ACLs التي تم تكوينها بشكل خاطئ (غالبًا بسبب الصلاحيات المفوضة) أو ACLs الافتراضية غير الآمنة. لحل هذه المشكلات، من المهم تحديد ACLs التي قد تكون خطيرة في بيئة Active Directory الخاصة بك باستخدام BloodHound. للكشف، يمكن استخدام سجلات أحداث Windows. يتم وصف معرفات الأحداث ذات الصلة في مدونتنا.