
bloodyAD v2.5.5
Framework d'escalade de privilèges Active Directory basé sur LDAP supportant l'authentification par pass-the-hash, pass-the-ticket et certificat pour les tests de sécurité automatisés.
⚠️ autobloody a été déplacé vers son propre dépôt
bloodyAD
bloodyAD est un couteau suisse d'élévation de privilèges Active Directory
Description
Cet outil peut effectuer des appels LDAP spécifiques à un contrôleur de domaine afin de réaliser une élévation de privilèges AD.
bloodyAD prend en charge l'authentification par mots de passe en clair, pass-the-hash, pass-the-ticket ou certificats et se lie aux services LDAP d'un contrôleur de domaine pour effectuer une élévation de privilèges AD.
L'échange d'informations sensibles sans LDAPS est pris en charge.
Il est également conçu pour être utilisé de manière transparente avec un proxy SOCKS.
Utilisation simple :
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Voir le wiki pour plus d'informations.
Soutien
Vous aimez ce projet ? Les dons sont grandement appréciés ☺️
Besoin d'un soutien personnalisé ? envoyez-nous un email ou consultez notre site web cravaterouge.com pour voir tous nos services de cybersécurité.
Remerciements
- Remerciements à @skelsec pour ses incroyables bibliothèques, en particulier MSLDAP qui est maintenant le moteur sur lequel bloodyAD fonctionne.
- Remerciements aux contributeurs d'impacket. Structures et plusieurs attaques LDAP sont basées sur leur travail.
- Remerciements à l'équipe @PowerShellMafia (PowerView.ps1) et leur travail sur AD qui a inspiré cet outil.
- Remerciements à @dirkjanm (adidnsdump.py) et (@Kevin-Robertson)(Invoke-DNSUpdate.ps1) pour leur travail sur AD DNS qui a inspiré les fonctionnalités DNS.
- Remerciements à @p0dalirius et son module pydsinternals qui a aidé à construire l'attaque shadow credential.