
bloodyAD v2.5.5
Framework di escalation dei privilegi di Active Directory basato su LDAP che supporta pass-the-hash, pass-the-ticket e autenticazione tramite certificato per test di sicurezza automatizzati.
⚠️ autobloody è stato spostato nel suo repository
bloodyAD
bloodyAD è un coltellino svizzero per l'escalation dei privilegi in Active Directory
Descrizione
Questo strumento può effettuare specifiche chiamate LDAP a un domain controller per eseguire privesc su AD.
bloodyAD supporta l'autenticazione tramite password in chiaro, pass-the-hash, pass-the-ticket o certificati e si connette ai servizi LDAP di un domain controller per eseguire privesc su AD.
Lo scambio di informazioni sensibili senza LDAPS è supportato.
È anche progettato per essere utilizzato in modo trasparente con un proxy SOCKS.
Esempio di utilizzo semplice:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Consulta il wiki per maggiori informazioni.
Supporto
Ti piace questo progetto? Le donazioni sono molto apprezzate ☺️
Hai bisogno di supporto personalizzato? Inviaci una email o visita il nostro sito cravaterouge.com per vedere tutti i nostri servizi di cybersecurity.
Ringraziamenti
- Grazie a @skelsec per le sue fantastiche librerie, in particolare MSLDAP che ora è il motore su cui bloodyAD funziona.
- Grazie ai contributori di impacket. Strutture e diversi attacchi LDAP sono basati sul loro lavoro.
- Grazie al team di @PowerShellMafia (PowerView.ps1) e al loro lavoro su AD che ha ispirato questo strumento.
- Grazie a @dirkjanm (adidnsdump.py) e a @Kevin-Robertson (Invoke-DNSUpdate.ps1) per il loro lavoro su AD DNS che ha ispirato le funzionalità DNS.
- Grazie a @p0dalirius e al suo modulo pydsinternals che ha aiutato a costruire l'attacco shadow credential.