Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GroupPolicyBackdoor — Framework de manipulation et d'exploitation des objets de stratégie de groupe | Kitploit
Outils/GitHubGitHub/synacktiv/grouppolicybackdoor
Escalade de PrivilègesExploitationTests d'IntrusionRed Teaming
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

Framework de manipulation et d'exploitation des objets de stratégie de groupe

Voir le dépôt
31733il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GroupPolicyBackdoor

GroupPolicyBackdoor est un utilitaire Python pour la manipulation et l'exploitation des objets de stratégie de groupe (GPO). Les vecteurs d'attaque liés aux GPO peuvent très souvent mener à des scénarios d'élévation de privilèges à fort impact dans les environnements Active Directory. Pourtant, les professionnels de la sécurité offensive peuvent hésiter à les utiliser, en partie à cause des risques perçus associés à la manipulation des GPO.

GroupPolicyBackdoor vise à fournir un framework d'exploitation modulaire, stable et furtif pour les vecteurs d'attaque liés aux GPO, le tout en python. L'outil a été présenté à la DEFCON 33.

Documentation

Les instructions d'utilisation (rapides ou détaillées) sont fournies dans le wiki du dépôt, qui contient également une antisèche de commandes prêtes à copier-coller :

Wiki.

Principales fonctionnalités

Voici un aperçu des principales fonctionnalités de GroupPolicyBackdoor :

  • Implémentation en Python utilisant ldap3 et smbprotocol (pas d'impacket)
  • Création, suppression, sauvegarde et injections de GPO
  • Diverses configurations injectables, avec, pour chacune, des options personnalisables (voir la liste dans le wiki)
  • Possibilité d'appliquer les configurations injectées uniquement à des objets spécifiques grâce à des filtres combinables (nom d'hôte, groupe de sécurité, requête WMI - voir le wiki)
  • Possibilité de supprimer les configurations injectées du GPO cible
  • Possibilité d'annuler les actions effectuées sur les appareils clients
  • Manipulation des liens GPO
  • Énumération des GPO / énumération des privilèges utilisateur sur les GPO

Sous-commandes principales

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

Contribuer

Si vous trouvez un bug ou si vous souhaitez implémenter des configurations injectables supplémentaires pour étendre les capacités de GroupPolicyBackdoor, les pull requests sont les bienvenues !

Télécharger l’outil