
Explotación de ACL de Active Directory con BloodHound
Aclpwn.py es una herramienta que interactúa con BloodHound para identificar y explotar rutas de escalada de privilegios basadas en ACL. Toma un punto inicial y final y usará algoritmos de búsqueda de rutas de Neo4j para encontrar la ruta de escalada de privilegios basada en ACL más eficiente. Aclpwn.py es similar a la herramienta basada en PowerShell Invoke-Aclpwn, sobre la cual puedes leer en nuestro blog.
Aclpwn.py es compatible tanto con Python 2.7 como con 3.5+. Requiere las bibliotecas neo4j-driver, impacket y ldap3. Puedes instalar aclpwn.py mediante pip: pip install aclpwn. Para Python 3, necesitarás la rama python36 de impacket, ya que la rama principal (y las versiones publicadas en PyPI) son solo para Python 2 en este momento.
Para uso y documentación, consulta la wiki, por ejemplo la página de inicio rápido.
aclpwn.py actualmente cuenta con las siguientes características:
aclpwn.py no explota ninguna vulnerabilidad, sino que se basa en ACL mal configuradas (a menudo debido a privilegios delegados) o ACL predeterminadas inseguras. Para resolver estos problemas, es importante identificar ACL potencialmente peligrosas en tu entorno de Active Directory con BloodHound. Para la detección, se pueden usar los registros de eventos de Windows. Los IDs de eventos relevantes se describen en nuestro blog.