Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bloodyAD — Framework d'escalade de privilèges Active Directory basé sur LDAP supportant l'authentification par pass-the-hash, pass-the-ticket et certificat pour les tests de sécurité automatisés. | Kitploit
Outils/GitHubGitHub/cravaterouge/bloodyad
Escalade de PrivilègesExploitationTests d'IntrusionAuthentification
GitHubcravaterouge/bloodyad

bloodyAD

Framework d'escalade de privilèges Active Directory basé sur LDAP supportant l'authentification par pass-the-hash, pass-the-ticket et certificat pour les tests de sécurité automatisés.

Voir le dépôt
2.3k2134il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ autobloody a été déplacé vers son propre dépôt

logo bloodyAD bloodyAD

bloodyAD est un couteau suisse d'élévation de privilèges Active Directory

Description

Cet outil peut effectuer des appels LDAP spécifiques à un contrôleur de domaine afin de réaliser une élévation de privilèges AD.

bloodyAD prend en charge l'authentification par mots de passe en clair, pass-the-hash, pass-the-ticket ou certificats et se lie aux services LDAP d'un contrôleur de domaine pour effectuer une élévation de privilèges AD.

L'échange d'informations sensibles sans LDAPS est pris en charge.

Il est également conçu pour être utilisé de manière transparente avec un proxy SOCKS.

Utilisation simple :

root@kitploit:~
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

Voir le wiki pour plus d'informations.

Soutien

Vous aimez ce projet ? Les dons sont grandement appréciés ☺️

Besoin d'un soutien personnalisé ? envoyez-nous un email ou consultez notre site web cravaterouge.com pour voir tous nos services de cybersécurité.

Remerciements

  • Remerciements à @skelsec pour ses incroyables bibliothèques, en particulier MSLDAP qui est maintenant le moteur sur lequel bloodyAD fonctionne.
  • Remerciements aux contributeurs d'impacket. Structures et plusieurs attaques LDAP sont basées sur leur travail.
  • Remerciements à l'équipe @PowerShellMafia (PowerView.ps1) et leur travail sur AD qui a inspiré cet outil.
  • Remerciements à @dirkjanm (adidnsdump.py) et (@Kevin-Robertson)(Invoke-DNSUpdate.ps1) pour leur travail sur AD DNS qui a inspiré les fonctionnalités DNS.
  • Remerciements à @p0dalirius et son module pydsinternals qui a aidé à construire l'attaque shadow credential.
Télécharger l’outil