Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cravaterouge/bloodyad
Escalation di PrivilegiExploitPenetration TestingAutenticazione
GitHubcravaterouge/bloodyad

bloodyAD

Framework di escalation dei privilegi di Active Directory basato su LDAP che supporta pass-the-hash, pass-the-ticket e autenticazione tramite certificato per test di sicurezza automatizzati.

Vedi Repository
2.3k21341 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ autobloody è stato spostato nel suo repository

bloodyAD logo bloodyAD

bloodyAD è un coltellino svizzero per l'escalation dei privilegi in Active Directory

Descrizione

Questo strumento può effettuare specifiche chiamate LDAP a un domain controller per eseguire privesc su AD.

bloodyAD supporta l'autenticazione tramite password in chiaro, pass-the-hash, pass-the-ticket o certificati e si connette ai servizi LDAP di un domain controller per eseguire privesc su AD.

Lo scambio di informazioni sensibili senza LDAPS è supportato.

È anche progettato per essere utilizzato in modo trasparente con un proxy SOCKS.

Esempio di utilizzo semplice:

root@kitploit:~
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

Consulta il wiki per maggiori informazioni.

Supporto

Ti piace questo progetto? Le donazioni sono molto apprezzate ☺️

Hai bisogno di supporto personalizzato? Inviaci una email o visita il nostro sito cravaterouge.com per vedere tutti i nostri servizi di cybersecurity.

Ringraziamenti

  • Grazie a @skelsec per le sue fantastiche librerie, in particolare MSLDAP che ora è il motore su cui bloodyAD funziona.
  • Grazie ai contributori di impacket. Strutture e diversi attacchi LDAP sono basati sul loro lavoro.
  • Grazie al team di @PowerShellMafia (PowerView.ps1) e al loro lavoro su AD che ha ispirato questo strumento.
  • Grazie a @dirkjanm (adidnsdump.py) e a @Kevin-Robertson (Invoke-DNSUpdate.ps1) per il loro lavoro su AD DNS che ha ispirato le funzionalità DNS.
  • Grazie a @p0dalirius e al suo modulo pydsinternals che ha aiutato a costruire l'attacco shadow credential.
Scarica lo strumento