
Framework di escalation dei privilegi di Active Directory basato su LDAP che supporta pass-the-hash, pass-the-ticket e autenticazione tramite certificato per test di sicurezza automatizzati.
⚠️ autobloody è stato spostato nel suo repository
bloodyADbloodyAD è un coltellino svizzero per l'escalation dei privilegi in Active Directory
Questo strumento può effettuare specifiche chiamate LDAP a un domain controller per eseguire privesc su AD.
bloodyAD supporta l'autenticazione tramite password in chiaro, pass-the-hash, pass-the-ticket o certificati e si connette ai servizi LDAP di un domain controller per eseguire privesc su AD.
Lo scambio di informazioni sensibili senza LDAPS è supportato.
È anche progettato per essere utilizzato in modo trasparente con un proxy SOCKS.
Esempio di utilizzo semplice:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Consulta il wiki per maggiori informazioni.
Ti piace questo progetto? Le donazioni sono molto apprezzate ☺️
Hai bisogno di supporto personalizzato? Inviaci una email o visita il nostro sito cravaterouge.com per vedere tutti i nostri servizi di cybersecurity.