
New releaseAug 5, 2026
bloodyAD v2.5.5
LDAPベースのActive Directory権限昇格フレームワーク。パス・ザ・ハッシュ、パス・ザ・チケット、および証明書認証をサポートし、自動化されたセキュリティテストを実現します。
⚠️ autobloody は独自のリポジトリに移動しました repo
bloodyAD
bloodyAD は Active Directory の権限昇格のためのスイスアーミーナイフです
説明
このツールは、AD の権限昇格を実行するために、ドメインコントローラーに対して特定の LDAP 呼び出しを行うことができます。
bloodyAD は、クリアテキストパスワード、パスザハッシュ、パスザチケット、または証明書を使用した認証をサポートし、AD 権限昇格を実行するためにドメインコントローラーの LDAP サービスにバインドします。
LDAPS なしでの機密情報の交換もサポートされています。
また、SOCKS プロキシと透過的に使用できるように設計されています。
簡単な使用例:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
詳細は wiki を参照してください。
サポート
このプロジェクトが気に入りましたか? 寄付は大変感謝されます ☺️
個別サポートが必要ですか? メール を送信するか、ウェブサイト cravaterouge.com で当社のサイバーセキュリティサービスをご覧ください。
謝辞
- @skelsec 氏の素晴らしいライブラリ、特に bloodyAD が現在実行しているエンジンである MSLDAP に感謝します。
- impacket の貢献者に感謝します。Structures といくつかの LDAP 攻撃 は彼らの研究に基づいています。
- @PowerShellMafia チーム (PowerView.ps1) と、このツールに影響を与えた AD に関する彼らの研究に感謝します。
- DNS 機能に影響を与えた AD DNS に関する研究について、@dirkjanm (adidnsdump.py) 氏と (@Kevin-Robertson) (Invoke-DNSUpdate.ps1) 氏に感謝します。
- @p0dalirius 氏と、シャドウクレデンシャル攻撃の構築に役立った彼の pydsinternals モジュールに感謝します。