
Framework d'escalade de privilèges Active Directory basé sur LDAP supportant l'authentification par pass-the-hash, pass-the-ticket et certificat pour les tests de sécurité automatisés.
⚠️ autobloody a été déplacé vers son propre dépôt
bloodyADbloodyAD est un couteau suisse d'élévation de privilèges Active Directory
Cet outil peut effectuer des appels LDAP spécifiques à un contrôleur de domaine afin de réaliser une élévation de privilèges AD.
bloodyAD prend en charge l'authentification par mots de passe en clair, pass-the-hash, pass-the-ticket ou certificats et se lie aux services LDAP d'un contrôleur de domaine pour effectuer une élévation de privilèges AD.
L'échange d'informations sensibles sans LDAPS est pris en charge.
Il est également conçu pour être utilisé de manière transparente avec un proxy SOCKS.
Utilisation simple :
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Voir le wiki pour plus d'informations.
Vous aimez ce projet ? Les dons sont grandement appréciés ☺️
Besoin d'un soutien personnalisé ? envoyez-nous un email ou consultez notre site web cravaterouge.com pour voir tous nos services de cybersécurité.