
LDAP-basiertes Active Directory Privilegienausweitungs-Framework, das Pass-the-Hash, Pass-the-Ticket und Zertifikatsauthentifizierung für automatisierte Sicherheitstests unterstützt.
⚠️ autobloody wurde in ein eigenes Repository verschoben
bloodyADbloodyAD ist ein Schweizer Taschenmesser für die Privilegienerhöhung in Active Directory.
Dieses Tool kann spezifische LDAP-Aufrufe an einen Domänencontroller durchführen, um AD-Privilegienerhöhung zu erreichen.
bloodyAD unterstützt die Authentifizierung mittels Klartext-Passwörtern, Pass-the-Hash, Pass-the-Ticket oder Zertifikaten und bindet an LDAP-Dienste eines Domänencontrollers, um AD-Privilegienerhöhung durchzuführen.
Der Austausch sensibler Informationen ohne LDAPS wird unterstützt.
Es ist außerdem dafür ausgelegt, transparent mit einem SOCKS-Proxy verwendet zu werden.
Einfache Nutzung:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Weitere Informationen im Wiki.
Gefällt Ihnen dieses Projekt? Spenden sind sehr willkommen ☺️
Benötigen Sie personalisierte Unterstützung? Senden Sie uns eine E-Mail oder besuchen Sie unsere Website cravaterouge.com, um alle unsere Cybersicherheitsdienstleistungen zu sehen.