Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cyberark/aclight
Escalade de PrivilègesGestion des Identités et des Accès (IAM)
GitHubcyberark/aclight

ACLight

Un script pour la découverte avancée des comptes privilégiés - inclut les Shadow Admins

Voir le dépôt
8301474il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ACLight

Un outil pour la découverte avancée des comptes privilégiés – y compris les Shadow Admins.
ACLight2 est la version améliorée de l'outil.

Recherche sur les Shadow Admins

L'outil (version 1) a été publié dans le cadre de la recherche "Shadow Admins" – plus de détails sur les "Shadow Admins" dans l'article de blog : https://www.cyberark.com/threat-research-blog/shadow-admins-stealthy-accounts-fear

La recherche a également été présentée à la conférence InfoSecurity, Londres : lien de présentation

Aperçu

ACLight est un outil pour découvrir les comptes privilégiés grâce à une analyse avancée des ACL (listes de contrôle d'accès des objets, aussi appelées DACL/ACE).
Il inclut la découverte des Shadow Admins dans le réseau scanné.

L'outil interroge l'Active Directory (AD) pour les ACL de ses objets, puis filtre et analyse les autorisations sensibles de chacun. Le résultat est une liste des comptes les plus privilégiés du réseau (du point de vue des ACL avancées de l'AD). Vous pouvez exécuter l'analyse avec n'importe quel utilisateur standard, même non privilégié, car elle n'effectue que des requêtes LDAP légitimes en lecture seule sur l'AD.

Il suffit de l'exécuter et de vérifier le résultat.

Vous devez prendre en compte tous les comptes privilégiés que l'outil découvre pour vous.
En particulier, prenez soin des Shadow Admins – ce sont des comptes avec des attributions directes d'ACL sensibles (par opposition à l'obtention de privilèges via l'appartenance à des groupes privilégiés connus).

Pour scanner les environnements cloud et découvrir les entités les plus privilégiées dans AWS et Azure, consultez le nouvel outil open source – SkyArk :
https://github.com/cyberark/SkyArk

ACLight2

Ceci est ACLight2 – la nouvelle version de l'analyse ACLight. Elle est beaucoup plus rapide, dispose d'une nouvelle architecture d'analyse et de meilleurs résultats.
Elle résout les problèmes de passage à l'échelle et de performance de la version précédente.

De plus, ACLight2 est construit sur une analyse récursive et fournit une analyse multi-niveaux des comptes privilégiés.
Dans un premier temps, l'analyse commence par construire la première couche de comptes privilégiés. Ce sont les comptes qui ont des privilèges directs sur les objets sensibles du domaine. Ensuite, dans un deuxième temps, l'outil continue et analyse les ACL sur ces comptes privilégiés nouvellement découverts de la couche 1 et construit une deuxième couche optionnelle de nouveaux comptes privilégiés qui ont des privilèges sur les comptes de la première couche. Cette deuxième étape est récursive, l'outil continue d'analyser d'autres couches optionnelles de comptes privilégiés jusqu'à ce que toutes les chaînes de comptes privilégiés soient énumérées.

Utilisation:

Option 1 :

  • Double-cliquez sur "Execute-ACLight.bat".

Option 2 :

  • Ouvrez PowerShell (avec -ExecutionPolicy Bypass)
  • Allez dans le dossier principal "ACLight2"
  • "Import-Module '.\ACLight2.psm1'"
  • "Start-ACLsAnalysis"

Choisissez le domaine cible :
Par défaut, ACLight analyse automatiquement tous les domaines de la forêt réseau scannée. Vous pouvez utiliser le paramètre "Domain" si vous souhaitez analyser un seul domaine spécifique :

  • Start-ACLsAnalysis -domain "DomainName.com"

DÉMO ACLight2 :
Demo

Lecture des fichiers de résultats :

  1. Tout d'abord, vérifiez le résumé exécutif de l'analyse "Privileged Accounts - Layers Analysis.txt" – c'est une liste importante et directe des comptes les plus privilégiés découverts dans le réseau scanné.
  2. "Privileged Accounts Permissions - Final Report.csv" – Ceci est le rapport récapitulatif final, dans ce fichier vous trouverez les autorisations sensibles exactes de chaque compte.
  3. "Privileged Accounts Permissions - Irregular Accounts.csv", similaire au rapport final mais avec uniquement les comptes privilégiés qui ont une attribution directe d'autorisations ACL (pas via leur appartenance à un groupe).

Références:

L'outil utilise des fonctions du projet open source PowerView par Will Schroeder (@harmj0y) – un excellent projet.

Pour plus de commentaires et questions, vous pouvez contacter Asaf Hecht (@Hechtov) et CyberArk Labs.

Télécharger l’outil