Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bloodyAD — Marco de escalada de privilegios de Active Directory basado en LDAP que admite pass-the-hash, pass-the-ticket y autenticación con certificados para pruebas de seguridad automatizadas. | Kitploit
Herramientas/GitHubGitHub/cravaterouge/bloodyad
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAutenticación
GitHubcravaterouge/bloodyad

bloodyAD

Marco de escalada de privilegios de Active Directory basado en LDAP que admite pass-the-hash, pass-the-ticket y autenticación con certificados para pruebas de seguridad automatizadas.

Ver Repositorio
2.3k213hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ autobloody se ha movido a su propio repositorio

logo de bloodyAD bloodyAD

bloodyAD es una navaja suiza de escalada de privilegios de Active Directory

Descripción

Esta herramienta puede realizar llamadas LDAP específicas a un controlador de dominio para llevar a cabo la privesc de AD.

bloodyAD admite autenticación mediante contraseñas en texto claro, pass-the-hash, pass-the-ticket o certificados y se vincula a los servicios LDAP de un controlador de dominio para realizar privesc de AD.

Se admite el intercambio de información sensible sin LDAPS.

También está diseñado para usarse de forma transparente con un proxy SOCKS.

Uso simple:

root@kitploit:~
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

Consulta la wiki para más información.

Soporte

¿Te gusta este proyecto? Se agradecen mucho las donaciones ☺️

¿Necesitas soporte personalizado? envíanos un correo electrónico o visita nuestro sitio web cravaterouge.com para ver todos nuestros servicios de ciberseguridad.

Agradecimientos

  • Gracias a @skelsec por sus increíbles bibliotecas, especialmente MSLDAP, que es ahora el motor sobre el que se ejecuta bloodyAD.
  • Gracias a los colaboradores de impacket. Structures y varios ataques LDAP están basados en su trabajo.
  • Gracias al equipo de @PowerShellMafia (PowerView.ps1) y su trabajo en AD que inspiró esta herramienta.
  • Gracias a @dirkjanm (adidnsdump.py) y (@Kevin-Robertson)(Invoke-DNSUpdate.ps1) por su trabajo en DNS de AD que inspiró las funcionalidades de DNS.
  • Gracias a @p0dalirius y su módulo pydsinternals que ayudó a construir el ataque de shadow credential.
Descargar herramienta