
Framework per la manipolazione e l'exploitation di Group Policy Objects
GroupPolicyBackdoor è uno strumento Python per la manipolazione e lo sfruttamento degli oggetti Criteri di gruppo (GPO). I vettori d'attacco basati su GPO possono molto spesso portare a scenari di escalation dei privilegi di grande impatto in ambienti Active Directory. Eppure, i professionisti della sicurezza offensiva potrebbero essere riluttanti a sfruttarli, in parte a causa dei rischi percepiti associati alla manipolazione dei GPO.
GroupPolicyBackdoor mira a fornire un framework modulare, stabile e furtivo per lo sfruttamento dei vettori d'attacco basati su GPO, tutto in Python. Lo strumento è stato presentato al DEFCON 33.
Le istruzioni per l'uso (rapide o dettagliate) sono disponibili nella wiki del repository, che contiene anche un cheat sheet con comandi pronti da copiare e incollare:
Ecco una panoramica delle principali funzionalità di GroupPolicyBackdoor:
ldap3 e smbprotocol (niente impacket) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
Se trovi un bug o se vuoi implementare configurazioni iniettabili aggiuntive per estendere le capacità di GroupPolicyBackdoor, le pull request sono benvenute!