
ग्रुप पॉलिसी ऑब्जेक्ट्स हेरफेर और शोषण फ्रेमवर्क
GroupPolicyBackdoor ग्रुप पॉलिसी ऑब्जेक्ट्स (GPOs) के हेरफेर और शोषण के लिए एक पायथन उपयोगिता है। GPO आक्रमण वैक्टर अक्सर Active Directory वातावरण में प्रभावशाली विशेषाधिकार वृद्धि परिदृश्यों की ओर ले जा सकते हैं। फिर भी, आक्रामक सुरक्षा पेशेवर उनका लाभ उठाने में हिचकिचा सकते हैं, आंशिक रूप से GPO हेरफेर से जुड़े कथित जोखिमों के कारण।
GroupPolicyBackdoor का उद्देश्य GPO आक्रमण वैक्टर के लिए एक मॉड्यूलर, स्थिर और गुप्त शोषण ढांचा प्रदान करना है, सब कुछ पायथन में। यह उपकरण DEFCON 33 में प्रस्तुत किया गया था।
उपयोग निर्देश (त्वरित या विस्तृत) रिपॉजिटरी के विकी में दिए गए हैं, जिसमें कॉपी-पेस्ट के लिए तैयार कमांड की एक चीटशीट भी शामिल है:
यहाँ GroupPolicyBackdoor की मुख्य विशेषताओं का अवलोकन है:
ldap3 और smbprotocol का उपयोग करता है (impacket नहीं) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
यदि आपको कोई बग मिले या आप GroupPolicyBackdoor की क्षमताओं का विस्तार करने के लिए अतिरिक्त इंजेक्टेबल कॉन्फ़िगरेशन लागू करना चाहते हैं, तो पुल रिक्वेस्ट का स्वागत है!