
Framework de manipulation et d'exploitation des objets de stratégie de groupe
GroupPolicyBackdoor est un utilitaire Python pour la manipulation et l'exploitation des objets de stratégie de groupe (GPO). Les vecteurs d'attaque liés aux GPO peuvent très souvent mener à des scénarios d'élévation de privilèges à fort impact dans les environnements Active Directory. Pourtant, les professionnels de la sécurité offensive peuvent hésiter à les utiliser, en partie à cause des risques perçus associés à la manipulation des GPO.
GroupPolicyBackdoor vise à fournir un framework d'exploitation modulaire, stable et furtif pour les vecteurs d'attaque liés aux GPO, le tout en python. L'outil a été présenté à la DEFCON 33.
Les instructions d'utilisation (rapides ou détaillées) sont fournies dans le wiki du dépôt, qui contient également une antisèche de commandes prêtes à copier-coller :
Voici un aperçu des principales fonctionnalités de GroupPolicyBackdoor :
ldap3 et smbprotocol (pas d'impacket) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
Si vous trouvez un bug ou si vous souhaitez implémenter des configurations injectables supplémentaires pour étendre les capacités de GroupPolicyBackdoor, les pull requests sont les bienvenues !