Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GroupPolicyBackdoor — Framework per la manipolazione e l'exploitation di Group Policy Objects | Kitploit
Strumenti/GitHubGitHub/synacktiv/grouppolicybackdoor
Escalation di PrivilegiExploitPenetration TestingRed Teaming
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

Framework per la manipolazione e l'exploitation di Group Policy Objects

Vedi Repository
317338 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GroupPolicyBackdoor

GroupPolicyBackdoor è uno strumento Python per la manipolazione e lo sfruttamento degli oggetti Criteri di gruppo (GPO). I vettori d'attacco basati su GPO possono molto spesso portare a scenari di escalation dei privilegi di grande impatto in ambienti Active Directory. Eppure, i professionisti della sicurezza offensiva potrebbero essere riluttanti a sfruttarli, in parte a causa dei rischi percepiti associati alla manipolazione dei GPO.

GroupPolicyBackdoor mira a fornire un framework modulare, stabile e furtivo per lo sfruttamento dei vettori d'attacco basati su GPO, tutto in Python. Lo strumento è stato presentato al DEFCON 33.

Documentazione

Le istruzioni per l'uso (rapide o dettagliate) sono disponibili nella wiki del repository, che contiene anche un cheat sheet con comandi pronti da copiare e incollare:

Wiki.

Caratteristiche principali

Ecco una panoramica delle principali funzionalità di GroupPolicyBackdoor:

  • Implementazione in Python che utilizza ldap3 e smbprotocol (niente impacket)
  • Creazione, eliminazione, backup e iniezioni di GPO
  • Varie configurazioni iniettabili, ciascuna con opzioni personalizzabili (vedi elenco nella wiki)
  • Possibilità di applicare le configurazioni iniettate solo a oggetti specifici tramite filtri combinabili (hostname, gruppo di sicurezza, query WMI - vedi wiki)
  • Possibilità di rimuovere le configurazioni iniettate dal GPO target
  • Possibilità di annullare le azioni eseguite sui dispositivi client
  • Manipolazione dei collegamenti GPO
  • Enumerazione dei GPO / enumerazione dei privilegi utente sui GPO

Sottocomandi principali

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

Contribuire

Se trovi un bug o se vuoi implementare configurazioni iniettabili aggiuntive per estendere le capacità di GroupPolicyBackdoor, le pull request sono benvenute!

Scarica lo strumento