Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GroupPolicyBackdoor — Framework zur Manipulation und Ausnutzung von Gruppenrichtlinienobjekten | Kitploit
Tools/GitHubGitHub/synacktiv/grouppolicybackdoor
Privilege EscalationExploitationPenetrationstestsRed Teaming
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

Framework zur Manipulation und Ausnutzung von Gruppenrichtlinienobjekten

Repository anzeigen
31733vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GroupPolicyBackdoor

GroupPolicyBackdoor ist ein Python-Dienstprogramm für die Manipulation und Ausnutzung von Gruppenrichtlinienobjekten (GPOs). GPO-Angriffsvektoren können sehr oft zu wirkungsvollen Privilege-Escalation-Szenarien in Active-Directory-Umgebungen führen. Und dennoch zögern Offensive-Security-Profis oft, sie einzusetzen, teils wegen der wahrgenommenen Risiken, die mit der GPO-Manipulation verbunden sind.

GroupPolicyBackdoor zielt darauf ab, ein modulares, stabiles und verdecktes Exploitation-Framework für GPO-Angriffsvektoren bereitzustellen – alles in Python. Das Tool wurde auf der DEFCON 33 vorgestellt.

Dokumentation

Nutzungsanweisungen (kurz oder detailliert) finden Sie im Wiki des Repositorys, das auch eine Cheatsheet mit copy-paste-fertigen Befehlen enthält:

Wiki.

Hauptfunktionen

Hier ist eine Übersicht der Hauptfunktionen von GroupPolicyBackdoor:

  • Python-Implementierung mit ldap3 und smbprotocol (kein impacket)
  • GPO-Erstellung, -Löschung, -Backup und -Injektionen
  • Verschiedene injizierbare Konfigurationen, jeweils mit anpassbaren Optionen (siehe Liste im Wiki)
  • Möglichkeit, injizierte Konfigurationen nur auf bestimmte Objekte anzuwenden, mit Filtern, die kombinierbar sind (Hostname, Sicherheitsgruppe, WMI-Abfrage – siehe Wiki)
  • Möglichkeit, injizierte Konfigurationen aus dem Ziel-GPO zu entfernen
  • Möglichkeit, die auf Client-Geräten durchgeführten Aktionen rückgängig zu machen
  • GPO-Link-Manipulation
  • GPO-Aufzählung / Aufzählung von Benutzerrechten auf GPOs

Hauptunterbefehle

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

Mitwirken

Wenn Sie einen Fehler finden oder zusätzliche injizierbare Konfigurationen implementieren möchten, um die Fähigkeiten von GroupPolicyBackdoor zu erweitern, sind Pull-Requests willkommen!

Tool herunterladen