Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GroupPolicyBackdoor — Framework de manipulación y explotación de Objetos de Directiva de Grupo | Kitploit
Herramientas/GitHubGitHub/synacktiv/grouppolicybackdoor
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónRed Teaming
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

Framework de manipulación y explotación de Objetos de Directiva de Grupo

Ver Repositorio
31733hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GroupPolicyBackdoor

GroupPolicyBackdoor es una utilidad de Python para la manipulación y explotación de objetos de directiva de grupo (GPO). Los vectores de ataque de GPO pueden conducir con mucha frecuencia a escenarios impactantes de escalada de privilegios en entornos de Active Directory. Y sin embargo, los profesionales de la seguridad ofensiva pueden mostrarse reacios a aprovecharlos, en parte debido a los riesgos percibidos asociados a la manipulación de GPO.

GroupPolicyBackdoor tiene como objetivo proporcionar un marco de explotación modular, estable y sigiloso para vectores de ataque de GPO, todo en Python. La herramienta se presentó en DEFCON 33.

Documentación

Las instrucciones de uso (rápidas o detalladas) se proporcionan en la wiki del repositorio, que también contiene una hoja de referencia con comandos listos para copiar y pegar:

Wiki.

Características principales

A continuación se muestra una descripción general de las características principales de GroupPolicyBackdoor:

  • Implementación en Python usando ldap3 y smbprotocol (sin impacket)
  • Creación, eliminación, copia de seguridad e inyecciones de GPO
  • Diversas configuraciones inyectables, con opciones personalizables para cada una (consulte la lista en la wiki)
  • Posibilidad de aplicar las configuraciones inyectadas únicamente a objetos específicos mediante filtros que se pueden combinar (nombre de host, grupo de seguridad, consulta WMI - consulte la wiki)
  • Posibilidad de eliminar las configuraciones inyectadas del GPO de destino
  • Posibilidad de revertir las acciones realizadas en los dispositivos cliente
  • Manipulación de enlaces de GPO
  • Enumeración de GPO / enumeración de privilegios de usuario en GPOs

Subcomandos principales

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

Contribuciones

Si encuentras un error o si quieres implementar configuraciones inyectables adicionales para ampliar las capacidades de GroupPolicyBackdoor, ¡las pull requests son bienvenidas!

Descargar herramienta