
bloodyAD v2.5.5
LDAP-आधारित Active Directory विशेषाधिकार वृद्धि ढांचा जो pass-the-hash, pass-the-ticket, और certificate authentication का समर्थन करता है स्वचालित सुरक्षा परीक्षण के लिए।
⚠️ autobloody को अपनी अलग रिपॉजिटरी में स्थानांतरित कर दिया गया है
bloodyAD
bloodyAD एक Active Directory विशेषाधिकार वृद्धि स्विस आर्मी चाकू है
विवरण
यह उपकरण AD privesc करने के लिए डोमेन कंट्रोलर पर विशिष्ट LDAP कॉल कर सकता है।
bloodyAD स्पष्ट पाठ पासवर्ड, पास-द-हैश, पास-द-टिकट या प्रमाणपत्रों का उपयोग करके प्रमाणीकरण का समर्थन करता है और AD privesc करने के लिए डोमेन कंट्रोलर की LDAP सेवाओं से जुड़ता है।
LDAPS के बिना संवेदनशील जानकारी का आदान-प्रदान समर्थित है।
यह SOCKS प्रॉक्सी के साथ पारदर्शी रूप से उपयोग करने के लिए भी डिज़ाइन किया गया है।
सरल उपयोग:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
अधिक जानकारी के लिए विकि देखें।
सहायता
इस प्रोजेक्ट को पसंद करते हैं? दान की बहुत सराहना की जाती है ☺️
व्यक्तिगत सहायता चाहिए? हमें एक ईमेल भेजें या हमारी सभी साइबर सुरक्षा सेवाओं को देखने के लिए हमारी वेबसाइट cravaterouge.com देखें।
आभार
- @skelsec को उनकी अद्भुत लाइब्रेरीज़ विशेष रूप से MSLDAP के लिए धन्यवाद, जो अब वह इंजन है जिस पर bloodyAD चल रहा है।
- impacket योगदानकर्ताओं को धन्यवाद। Structures और कई LDAP attacks उनके काम पर आधारित हैं।
- @PowerShellMafia टीम (PowerView.ps1) और AD पर उनके काम के लिए धन्यवाद जिसने इस उपकरण को प्रेरित किया।
- @dirkjanm (adidnsdump.py) और (@Kevin-Robertson)(Invoke-DNSUpdate.ps1) को AD DNS पर उनके काम के लिए धन्यवाद जिसने DNS कार्यक्षमताओं को प्रेरित किया।
- @p0dalirius और उनके pydsinternals मॉड्यूल को धन्यवाद जिसने शैडो क्रेडेंशियल हमला बनाने में मदद की।