Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ACLight — Ein Skript zur erweiterten Erkennung privilegierter Konten – inklusive Schatten-Administratoren | Kitploit
Tools/GitHubGitHub/cyberark/aclight
Privilege EscalationIdentitäts- & Zugriffsmanagement (IAM)
GitHubcyberark/aclight

ACLight

Ein Skript zur erweiterten Erkennung privilegierter Konten – inklusive Schatten-Administratoren

Repository anzeigen
830147vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ACLight

Ein Tool zur erweiterten Erkennung privilegierter Konten – einschließlich Shadow Admins. ACLight2 ist die verbesserte Version des Tools.

Shadow Admins Research

Das Tool (Version 1) wurde im Rahmen der „Shadow Admins“-Forschung veröffentlicht – weitere Details zu „Shadow Admins“ finden Sie im Blogbeitrag: https://www.cyberark.com/threat-research-blog/shadow-admins-stealthy-accounts-fear

Die Forschung wurde auch auf der InfoSecurity-Konferenz in London vorgestellt: Präsentationslink

Überblick

ACLight ist ein Tool zur Erkennung privilegierter Konten durch erweiterte ACL-Analyse (Objekte-ACLs – Access Lists, auch bekannt als DACL/ACEs).
Es umfasst die Erkennung von Shadow Admins im gescannten Netzwerk.

Das Tool fragt das Active Directory (AD) nach den ACLs seiner Objekte ab, filtert und analysiert dann die sensiblen Berechtigungen jedes Objekts. Das Ergebnis ist eine Liste der am stärksten privilegierten Konten im Netzwerk (aus der Perspektive der erweiterten ACLs des AD). Sie können den Scan mit einem normalen Benutzer durchführen – dieser muss nicht privilegiert sein, da das Tool nur legitime schreibgeschützte LDAP-Abfragen an das AD durchführt.

Führen Sie es einfach aus und überprüfen Sie das Ergebnis.

Sie sollten alle privilegierten Konten, die das Tool für Sie entdeckt, im Auge behalten.
Insbesondere – kümmern Sie sich um die Shadow Admins – das sind Konten mit direkten sensiblen ACL-Zuweisungen (im Gegensatz zu Privilegien, die sie als Mitglieder bekannter privilegierter Gruppen erhalten).

Für das Scannen von Cloud-Umgebungen und die Erkennung der privilegiertesten Entitäten in AWS und Azure werfen Sie einen Blick auf das neue Open-Source-Tool – SkyArk:
https://github.com/cyberark/SkyArk

ACLight2

Dies ist ACLight2 – die neue Version des ACLight-Scans. Sie ist deutlich schneller, verfügt über eine neue Scan-Architektur und liefert bessere Ergebnisse.
Sie löst Skalierbarkeits- und Leistungsprobleme der vorherigen Version.

Darüber hinaus basiert ACLight2 auf einem rekursiven Scan und bietet eine mehrschichtige Analyse privilegierter Konten.
Im ersten Schritt erstellt der Scan die erste Schicht privilegierter Konten. Dies sind die Konten, die direkte Berechtigungen für die sensiblen Objekte der Domäne besitzen. Im zweiten Schritt scannt das Tool dann die ACLs über diese neu entdeckten privilegierten Konten aus Schicht 1 und baut eine optionale zweite Schicht neuer privilegierter Konten auf, die Berechtigungen über die Konten der ersten Schicht haben. Dieser zweite Schritt ist rekursiv: Das Tool scannt weiter nach weiteren optionalen Schichten privilegierter Konten, bis alle Ketten privilegierter Konten aufgezählt sind.

Verwendung:

Option 1:

  • Doppelklicken Sie auf „Execute-ACLight.bat“.

Option 2:

  • Öffnen Sie PowerShell (mit -ExecutionPolicy Bypass)
  • Wechseln Sie in den Hauptordner von „ACLight2“
  • „Import-Module '.\ACLight2.psm1'“
  • „Start-ACLsAnalysis“

Wählen Sie die Zieldomäne:
Standardmäßig scannt ACLight automatisch alle Domänen des gesamten Netzwerkforsts. Sie können den Parameter „Domain“ verwenden, wenn Sie nur eine bestimmte Domäne scannen möchten:

  • Start-ACLsAnalysis -domain "DomainName.com"

ACLight2-Demo:
Demo

Lesen der Ergebnisdateien:

  1. Überprüfen Sie zunächst die ausführbare Zusammenfassung des Scans „Privileged Accounts - Layers Analysis.txt“ – es handelt sich um eine wichtige und übersichtliche Liste der privilegiertesten Konten, die im gescannten Netzwerk gefunden wurden.
  2. „Privileged Accounts Permissions - Final Report.csv“ – Dies ist der abschließende Zusammenfassungsbericht. In dieser Datei finden Sie die genauen sensiblen Berechtigungen, die jedes Konto besitzt.
  3. „Privileged Accounts Permissions - Irregular Accounts.csv“ – ähnlich dem endgültigen Bericht, jedoch nur mit den privilegierten Konten, die direkte ACL-Berechtigungen zugewiesen haben (nicht über ihre Gruppenmitgliedschaft).

Referenzen:

Das Tool nutzt Funktionen aus dem Open-Source-Projekt PowerView von Will Schroeder (@harmj0y) – einem großartigen Projekt.

Für weitere Kommentare und Fragen können Sie Asaf Hecht (@Hechtov) und das CyberArk Labs kontaktieren.

Tool herunterladen