
LDAP-आधारित Active Directory विशेषाधिकार वृद्धि ढांचा जो pass-the-hash, pass-the-ticket, और certificate authentication का समर्थन करता है स्वचालित सुरक्षा परीक्षण के लिए।
⚠️ autobloody को अपनी अलग रिपॉजिटरी में स्थानांतरित कर दिया गया है
bloodyADbloodyAD एक Active Directory विशेषाधिकार वृद्धि स्विस आर्मी चाकू है
यह उपकरण AD privesc करने के लिए डोमेन कंट्रोलर पर विशिष्ट LDAP कॉल कर सकता है।
bloodyAD स्पष्ट पाठ पासवर्ड, पास-द-हैश, पास-द-टिकट या प्रमाणपत्रों का उपयोग करके प्रमाणीकरण का समर्थन करता है और AD privesc करने के लिए डोमेन कंट्रोलर की LDAP सेवाओं से जुड़ता है।
LDAPS के बिना संवेदनशील जानकारी का आदान-प्रदान समर्थित है।
यह SOCKS प्रॉक्सी के साथ पारदर्शी रूप से उपयोग करने के लिए भी डिज़ाइन किया गया है।
सरल उपयोग:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
अधिक जानकारी के लिए विकि देखें।
इस प्रोजेक्ट को पसंद करते हैं? दान की बहुत सराहना की जाती है ☺️
व्यक्तिगत सहायता चाहिए? हमें एक ईमेल भेजें या हमारी सभी साइबर सुरक्षा सेवाओं को देखने के लिए हमारी वेबसाइट cravaterouge.com देखें।