Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aclpwn.py — Explotación de ACL de Active Directory con BloodHound | Kitploit
Herramientas/GitHubGitHub/fox-it/aclpwn.py
Escalada de PrivilegiosExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubfox-it/aclpwn.py

aclpwn.py

Explotación de ACL de Active Directory con BloodHound

Ver Repositorio
765100hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.py es una herramienta que interactúa con BloodHound para identificar y explotar rutas de escalada de privilegios basadas en ACL. Toma un punto inicial y final y usará algoritmos de búsqueda de rutas de Neo4j para encontrar la ruta de escalada de privilegios basada en ACL más eficiente. Aclpwn.py es similar a la herramienta basada en PowerShell Invoke-Aclpwn, sobre la cual puedes leer en nuestro blog.

Dependencias e instalación

Aclpwn.py es compatible tanto con Python 2.7 como con 3.5+. Requiere las bibliotecas neo4j-driver, impacket y ldap3. Puedes instalar aclpwn.py mediante pip: pip install aclpwn. Para Python 3, necesitarás la rama python36 de impacket, ya que la rama principal (y las versiones publicadas en PyPI) son solo para Python 2 en este momento.

Uso

Para uso y documentación, consulta la wiki, por ejemplo la página de inicio rápido.

Características

aclpwn.py actualmente cuenta con las siguientes características:

  • Integración directa con BloodHound y la base de datos de grafos Neo4j (búsqueda rápida de rutas)
  • Soporta cualquier cadena de ataque basada en ACL reversible (no soporta el restablecimiento de contraseñas de usuarios por ahora)
  • Búsqueda avanzada de rutas (Dijkstra) para encontrar las rutas más eficientes
  • Soporte para explotación con hashes NTLM (pass-the-hash)
  • Guarda estado de restauración, fácil reversión de cambios
  • Se puede ejecutar a través de un túnel SOCKS
  • Escrito en Python (2.7 y 3.5+), por lo tanto independiente del sistema operativo

Mitigaciones y detección

aclpwn.py no explota ninguna vulnerabilidad, sino que se basa en ACL mal configuradas (a menudo debido a privilegios delegados) o ACL predeterminadas inseguras. Para resolver estos problemas, es importante identificar ACL potencialmente peligrosas en tu entorno de Active Directory con BloodHound. Para la detección, se pueden usar los registros de eventos de Windows. Los IDs de eventos relevantes se describen en nuestro blog.

Descargar herramienta