
bloodyAD v2.5.5
LDAP-basiertes Active Directory Privilegienausweitungs-Framework, das Pass-the-Hash, Pass-the-Ticket und Zertifikatsauthentifizierung für automatisierte Sicherheitstests unterstützt.
⚠️ autobloody wurde in ein eigenes Repository verschoben
bloodyAD
bloodyAD ist ein Schweizer Taschenmesser für die Privilegienerhöhung in Active Directory.
Beschreibung
Dieses Tool kann spezifische LDAP-Aufrufe an einen Domänencontroller durchführen, um AD-Privilegienerhöhung zu erreichen.
bloodyAD unterstützt die Authentifizierung mittels Klartext-Passwörtern, Pass-the-Hash, Pass-the-Ticket oder Zertifikaten und bindet an LDAP-Dienste eines Domänencontrollers, um AD-Privilegienerhöhung durchzuführen.
Der Austausch sensibler Informationen ohne LDAPS wird unterstützt.
Es ist außerdem dafür ausgelegt, transparent mit einem SOCKS-Proxy verwendet zu werden.
Einfache Nutzung:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Weitere Informationen im Wiki.
Unterstützung
Gefällt Ihnen dieses Projekt? Spenden sind sehr willkommen ☺️
Benötigen Sie personalisierte Unterstützung? Senden Sie uns eine E-Mail oder besuchen Sie unsere Website cravaterouge.com, um alle unsere Cybersicherheitsdienstleistungen zu sehen.
Danksagungen
- Dank an @skelsec für seine großartigen Bibliotheken, insbesondere MSLDAP, das jetzt die Engine ist, auf der bloodyAD läuft.
- Dank an die Mitwirkenden von impacket. Strukturen und mehrere LDAP-Angriffe basieren auf ihrer Arbeit.
- Dank an das Team von @PowerShellMafia (PowerView.ps1) und ihre Arbeit an AD, die dieses Tool inspiriert hat.
- Dank an @dirkjanm (adidnsdump.py) und @Kevin-Robertson (Invoke-DNSUpdate.ps1) für ihre Arbeit an AD DNS, die die DNS-Funktionalitäten inspiriert hat.
- Dank an @p0dalirius und sein pydsinternals-Modul, das beim Aufbau des Shadow Credential Attack geholfen hat.