
Framework zur Manipulation und Ausnutzung von Gruppenrichtlinienobjekten
GroupPolicyBackdoor ist ein Python-Dienstprogramm für die Manipulation und Ausnutzung von Gruppenrichtlinienobjekten (GPOs). GPO-Angriffsvektoren können sehr oft zu wirkungsvollen Privilege-Escalation-Szenarien in Active-Directory-Umgebungen führen. Und dennoch zögern Offensive-Security-Profis oft, sie einzusetzen, teils wegen der wahrgenommenen Risiken, die mit der GPO-Manipulation verbunden sind.
GroupPolicyBackdoor zielt darauf ab, ein modulares, stabiles und verdecktes Exploitation-Framework für GPO-Angriffsvektoren bereitzustellen – alles in Python. Das Tool wurde auf der DEFCON 33 vorgestellt.
Nutzungsanweisungen (kurz oder detailliert) finden Sie im Wiki des Repositorys, das auch eine Cheatsheet mit copy-paste-fertigen Befehlen enthält:
Hier ist eine Übersicht der Hauptfunktionen von GroupPolicyBackdoor:
ldap3 und smbprotocol (kein impacket) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
Wenn Sie einen Fehler finden oder zusätzliche injizierbare Konfigurationen implementieren möchten, um die Fähigkeiten von GroupPolicyBackdoor zu erweitern, sind Pull-Requests willkommen!