Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aclpwn.py — Active Directory ACL-Exploitation mit BloodHound | Kitploit
Tools/GitHubGitHub/fox-it/aclpwn.py
Privilege EscalationExploitationInformationsbeschaffungPenetrationstests
GitHubfox-it/aclpwn.py

aclpwn.py

Active Directory ACL-Exploitation mit BloodHound

Repository anzeigen
765100vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.py ist ein Tool, das mit BloodHound interagiert, um ACL-basierte Privilegieneskalationspfade zu identifizieren und auszunutzen. Es nimmt einen Start- und einen Endpunkt und verwendet Neo4j-Pfadfindungsalgorithmen, um den effizientesten ACL-basierten Privilegieneskalationspfad zu finden. Aclpwn.py ähnelt dem PowerShell-basierten Invoke-Aclpwn, über das Sie in unserem Blog lesen können.

Abhängigkeiten und Installation

Aclpwn.py ist sowohl mit Python 2.7 als auch 3.5+ kompatibel. Es benötigt die Bibliotheken neo4j-driver, impacket und ldap3. Sie können aclpwn.py über pip installieren: pip install aclpwn. Für Python 3 benötigen Sie den python36 Branch von impacket, da der Master-Branch (und die auf PyPI veröffentlichten Versionen) derzeit nur Python 2 unterstützen.

Verwendung

Für Verwendung und Dokumentation siehe das Wiki, zum Beispiel die Schnellstartseite.

Funktionen

aclpwn.py bietet derzeit die folgenden Funktionen:

  • Direkte Integration mit BloodHound und der Neo4j-Graphdatenbank (schnelle Pfadfindung)
  • Unterstützt jede umkehrbare ACL-basierte Angriffskette (derzeit keine Unterstützung für das Zurücksetzen von Benutzerpasswörtern)
  • Erweiterte Pfadfindung (Dijkstra) zur Suche der effizientesten Pfade
  • Unterstützung für Ausnutzung mit NTLM-Hashes (Pass-the-Hash)
  • Speichert Wiederherstellungszustand, einfaches Rückgängigmachen von Änderungen
  • Kann über einen SOCKS-Tunnel ausgeführt werden
  • Geschrieben in Python (2.7 und 3.5+), daher betriebssystemunabhängig

Abhilfemaßnahmen und Erkennung

aclpwn.py nutzt keine Schwachstellen aus, sondern basiert auf falsch konfigurierten (oft aufgrund delegierter Berechtigungen) oder unsicheren Standard-ACLs. Um diese Probleme zu lösen, ist es wichtig, potenziell gefährliche ACLs in Ihrer Active Directory-Umgebung mit BloodHound zu identifizieren. Zur Erkennung können Windows-Ereignisprotokolle verwendet werden. Die relevanten Ereignis-IDs werden in unserem Blog beschrieben.

Tool herunterladen