Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aclpwn.py — Sfruttamento delle ACL di Active Directory con BloodHound | Kitploit
Strumenti/GitHubGitHub/fox-it/aclpwn.py
Escalation di PrivilegiExploitRaccolta InformazioniPenetration Testing
GitHubfox-it/aclpwn.py

aclpwn.py

Sfruttamento delle ACL di Active Directory con BloodHound

Vedi Repository
7651007 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.py è uno strumento che interagisce con BloodHound per identificare e sfruttare percorsi di escalation dei privilegi basati su ACL. Prende un punto di partenza e uno di arrivo e utilizza gli algoritmi di pathfinding di Neo4j per trovare il percorso più efficiente per l'escalation dei privilegi basato su ACL. Aclpwn.py è simile allo strumento PowerShell Invoke-Aclpwn, descritto nel nostro blog.

Dipendenze e installazione

Aclpwn.py è compatibile con Python 2.7 e 3.5+. Richiede le librerie neo4j-driver, impacket e ldap3. Puoi installare aclpwn.py tramite pip: pip install aclpwn. Per Python 3, avrai bisogno del ramo python36 di impacket poiché il ramo master (e le versioni pubblicate su PyPI) al momento supportano solo Python 2.

Utilizzo

Per l'utilizzo e la documentazione, consulta il wiki, ad esempio la pagina quickstart.

Funzionalità

aclpwn.py attualmente ha le seguenti funzionalità:

  • Integrazione diretta con BloodHound e il database a grafo Neo4j (pathfinding veloce)
  • Supporta qualsiasi catena di attacco reversibile basata su ACL (al momento non supporta il reset delle password degli utenti)
  • Pathfinding avanzato (Dijkstra) per trovare i percorsi più efficienti
  • Supporto per lo sfruttamento con hash NTLM (pass-the-hash)
  • Salva lo stato di ripristino, facile rollback delle modifiche
  • Può essere eseguito tramite un tunnel SOCKS
  • Scritto in Python (2.7 e 3.5+), quindi indipendente dal sistema operativo

Mitigazioni e rilevamento

aclpwn.py non sfrutta alcuna vulnerabilità, ma si basa su ACL mal configurate (spesso a causa di privilegi delegati) o su ACL predefinite insicure. Per risolvere questi problemi, è importante identificare le ACL potenzialmente pericolose nel tuo ambiente Active Directory con BloodHound. Per il rilevamento, possono essere utilizzati i log degli eventi di Windows. Gli ID evento pertinenti sono descritti nel nostro blog.

Scarica lo strumento