
Sfruttamento delle ACL di Active Directory con BloodHound
Aclpwn.py è uno strumento che interagisce con BloodHound per identificare e sfruttare percorsi di escalation dei privilegi basati su ACL. Prende un punto di partenza e uno di arrivo e utilizza gli algoritmi di pathfinding di Neo4j per trovare il percorso più efficiente per l'escalation dei privilegi basato su ACL. Aclpwn.py è simile allo strumento PowerShell Invoke-Aclpwn, descritto nel nostro blog.
Aclpwn.py è compatibile con Python 2.7 e 3.5+. Richiede le librerie neo4j-driver, impacket e ldap3. Puoi installare aclpwn.py tramite pip: pip install aclpwn. Per Python 3, avrai bisogno del ramo python36 di impacket poiché il ramo master (e le versioni pubblicate su PyPI) al momento supportano solo Python 2.
Per l'utilizzo e la documentazione, consulta il wiki, ad esempio la pagina quickstart.
aclpwn.py attualmente ha le seguenti funzionalità:
aclpwn.py non sfrutta alcuna vulnerabilità, ma si basa su ACL mal configurate (spesso a causa di privilegi delegati) o su ACL predefinite insicure. Per risolvere questi problemi, è importante identificare le ACL potenzialmente pericolose nel tuo ambiente Active Directory con BloodHound. Per il rilevamento, possono essere utilizzati i log degli eventi di Windows. Gli ID evento pertinenti sono descritti nel nostro blog.