Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GroupPolicyBackdoor — إطار عمل للتلاعب بكائنات نهج المجموعة واستغلالها | Kitploit
أدوات/GitHubGitHub/synacktiv/grouppolicybackdoor
تصعيد الامتيازاتالاستغلالاختبار الاختراقالفريق الأحمر
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

إطار عمل للتلاعب بكائنات نهج المجموعة واستغلالها

عرض المستودع
31733منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GroupPolicyBackdoor

GroupPolicyBackdoor هي أداة مساعدة مكتوبة بلغة python للتعامل مع كائنات نهج المجموعة (GPOs) واستغلالها. يمكن أن تؤدي نواقل هجمات GPO في كثير من الأحيان إلى سيناريوهات تصعيد امتيازات مؤثرة في بيئات Active Directory. ومع ذلك، قد يتردد متخصصو الأمن الهجومي في الاستفادة منها، جزئيًا بسبب المخاطر المتصورة المرتبطة بالتلاعب بـ GPO.

يهدف GroupPolicyBackdoor إلى توفير إطار عمل استغلال معياري ومستقر وخفي لنواقل هجمات GPO، كل ذلك بلغة python. تم تقديم الأداة في DEFCON 33.

التوثيق

تتوفر تعليمات الاستخدام (السريعة أو المفصلة) في الويكي الخاص بالمستودع، والذي يحتوي أيضًا على ورقة غش بأوامر جاهزة للنسخ واللصق:

Wiki.

الميزات الرئيسية

فيما يلي نظرة عامة على الميزات الرئيسية لـ GroupPolicyBackdoor:

  • تنفيذ بلغة python باستخدام ldap3 و smbprotocol (بدون impacket)
  • إنشاء GPO وحذفها ونسخها احتياطيًا وحقنها
  • مجموعة متنوعة من الإعدادات القابلة للحقن، مع خيارات قابلة للتخصيص لكل منها (انظر القائمة في الويكي)
  • إمكانية تطبيق الإعدادات المحقونة على كائنات محددة فقط باستخدام فلاتر يمكن دمجها (اسم المضيف، مجموعة أمان، استعلام WMI - انظر الويكي)
  • إمكانية إزالة الإعدادات المحقونة من GPO المستهدف
  • إمكانية التراجع عن الإجراءات المنفذة على أجهزة العملاء
  • التلاعب بروابط GPO
  • تعداد GPO / تعداد امتيازات المستخدمين على GPOs

الأوامر الفرعية الرئيسية

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

المساهمة

إذا وجدت خطأً أو أردت تنفيذ إعدادات إضافية قابلة للحقن لتوسيع قدرات GroupPolicyBackdoor، فإن طلبات السحب (pull requests) مرحب بها!

تنزيل الأداة