
Marco de escalada de privilegios de Active Directory basado en LDAP que admite pass-the-hash, pass-the-ticket y autenticación con certificados para pruebas de seguridad automatizadas.
⚠️ autobloody se ha movido a su propio repositorio
bloodyADbloodyAD es una navaja suiza de escalada de privilegios de Active Directory
Esta herramienta puede realizar llamadas LDAP específicas a un controlador de dominio para llevar a cabo la privesc de AD.
bloodyAD admite autenticación mediante contraseñas en texto claro, pass-the-hash, pass-the-ticket o certificados y se vincula a los servicios LDAP de un controlador de dominio para realizar privesc de AD.
Se admite el intercambio de información sensible sin LDAPS.
También está diseñado para usarse de forma transparente con un proxy SOCKS.
Uso simple:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Consulta la wiki para más información.
¿Te gusta este proyecto? Se agradecen mucho las donaciones ☺️
¿Necesitas soporte personalizado? envíanos un correo electrónico o visita nuestro sitio web cravaterouge.com para ver todos nuestros servicios de ciberseguridad.