Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ACLight — Un script para el descubrimiento avanzado de Cuentas Privilegiadas - incluye Shadow Admins | Kitploit
Herramientas/GitHubGitHub/cyberark/aclight
Escalada de PrivilegiosGestión de Identidad y Acceso (IAM)
GitHubcyberark/aclight

ACLight

Un script para el descubrimiento avanzado de Cuentas Privilegiadas - incluye Shadow Admins

Ver Repositorio
830147hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ACLight

Una herramienta para el descubrimiento avanzado de Cuentas Privilegiadas - incluyendo Shadow Admins.
ACLight2 es la versión mejorada de la herramienta.

Investigación de Shadow Admins

La herramienta (versión 1) se publicó como parte de la investigación "Shadow Admins" - más detalles sobre "Shadow Admins" en la publicación del blog: https://www.cyberark.com/threat-research-blog/shadow-admins-stealthy-accounts-fear

La investigación también se presentó en la conferencia InfoSecurity, Londres: enlace de presentación

Descripción general

ACLight es una herramienta para descubrir cuentas privilegiadas mediante análisis avanzado de ACL (listas de control de acceso de objetos - Access Lists, también conocidas como DACL\ACE).
Incluye el descubrimiento de Shadow Admins en la red escaneada.

La herramienta consulta el Active Directory (AD) para obtener las ACL de sus objetos y luego filtra y analiza los permisos sensibles de cada uno. El resultado es una lista de las cuentas más privilegiadas en la red (desde la perspectiva avanzada de ACL del AD). Puede ejecutar el escaneo con cualquier usuario normal, podría ser un usuario no privilegiado porque solo realiza consultas LDAP legítimas de solo lectura al AD.

Simplemente ejecútelo y revise el resultado.

Debe cuidar todas las cuentas privilegiadas que la herramienta descubre para usted.
Especialmente - cuide de los Shadow Admins - son cuentas con asignaciones directas de ACL sensibles (a diferencia de obtener privilegios como parte de la membresía en grupos privilegiados conocidos).

Para escanear entornos en la nube y descubrir las entidades más privilegiadas en AWS y Azure, consulte la nueva herramienta de código abierto - SkyArk:
https://github.com/cyberark/SkyArk

ACLight2

Este es ACLight2, la nueva versión del escaneo ACLight. Es mucho más rápido, tiene una nueva arquitectura de escaneo y mejores resultados.
Resuelve problemas de escalabilidad y rendimiento de la versión anterior.

Además, ACLight2 se basa en un escaneo recursivo y proporciona un análisis de cuentas privilegiadas en múltiples capas.
Como primer paso, el escaneo comienza construyendo la primera capa de cuentas privilegiadas. Aquellas son las cuentas que tienen privilegios directos sobre los objetos sensibles del dominio. Luego, como segundo paso, la herramienta continúa y escanea las ACL sobre esas cuentas privilegiadas recién descubiertas de la capa 1 y construye una segunda capa opcional de nuevas cuentas privilegiadas que tienen privilegios sobre las cuentas de la primera capa. Este segundo paso es recursivo, la herramienta sigue escaneando más capas opcionales de cuentas privilegiadas hasta que se enumeran todas las cadenas de cuentas privilegiadas.

Uso:

Opción 1:

  • Haga doble clic en "Execute-ACLight.bat".

Opción 2:

  • Abra PowerShell (con -ExecutionPolicy Bypass)
  • Vaya a la carpeta principal de "ACLight2"
  • “Import-Module '.\ACLight2.psm1'”
  • “Start-ACLsAnalysis”

Elija el dominio objetivo:
Por defecto, ACLight escanea automáticamente todos los dominios del bosque de red escaneado. Puede usar el parámetro "Domain" si está interesado en escanear solo un dominio específico:

  • Start-ACLsAnalysis -domain "DomainName.com"

DEMO de ACLight2:
Demostración

Lectura de los archivos de resultados:

  1. Primero, revise el resumen ejecutivo del escaneo "Privileged Accounts - Layers Analysis.txt" - Es una lista importante y directa de las cuentas más privilegiadas que se descubrieron en la red escaneada.
  2. "Privileged Accounts Permissions - Final Report.csv" - Este es el informe resumen final, en este archivo encontrará cuáles son los permisos sensibles exactos que tiene cada cuenta.
  3. "Privileged Accounts Permissions - Irregular Accounts.csv", similar al informe final pero solo con las cuentas privilegiadas que tienen asignación directa de permisos ACL (no a través de su membresía de grupo).

Referencias:

La herramienta utiliza funciones del proyecto de código abierto PowerView de Will Schroeder (@harmj0y) - un gran proyecto.

Para más comentarios y preguntas, puede contactar a Asaf Hecht (@Hechtov) y CyberArk Labs.

Descargar herramienta