Torna agli aggiornamenti
New releaseAug 5, 2026

bloodyAD v2.5.5

Framework di escalation dei privilegi di Active Directory basato su LDAP che supporta pass-the-hash, pass-the-ticket e autenticazione tramite certificato per test di sicurezza automatizzati.

Condividi

⚠️ autobloody è stato spostato nel suo repository

bloodyAD logo bloodyAD

bloodyAD è un coltellino svizzero per l'escalation dei privilegi in Active Directory

Descrizione

Questo strumento può effettuare specifiche chiamate LDAP a un domain controller per eseguire privesc su AD.

bloodyAD supporta l'autenticazione tramite password in chiaro, pass-the-hash, pass-the-ticket o certificati e si connette ai servizi LDAP di un domain controller per eseguire privesc su AD.

Lo scambio di informazioni sensibili senza LDAPS è supportato.

È anche progettato per essere utilizzato in modo trasparente con un proxy SOCKS.

Esempio di utilizzo semplice:

bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

Consulta il wiki per maggiori informazioni.

Supporto

Ti piace questo progetto? Le donazioni sono molto apprezzate ☺️

Hai bisogno di supporto personalizzato? Inviaci una email o visita il nostro sito cravaterouge.com per vedere tutti i nostri servizi di cybersecurity.

Ringraziamenti

Categorie