Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GPOHound — 攻撃的なGPOダンプおよび分析ツールで、BloodHoundデータを活用し、強化します。 | Kitploit
ツール/GitHubGitHub/cogiceo/gpohound
特権昇格脆弱性分析構成監査情報収集ペネトレーションテスト設定ミスレッドチーミング
GitHubcogiceo/gpohound

GPOHound

攻撃的なGPOダンプおよび分析ツールで、BloodHoundデータを活用し、強化します。

リポジトリを見る
4153811ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

GPOHound

GPOHound は、SYSVOL 共有から抽出したグループポリシーオブジェクト (GPO) をダンプし、分析するためのツールです。

構造化された形式化されたフォーマットを提供し、Active Directory 環境における設定ミス、安全でない設定、特権昇格パスを発見するのに役立ちます。

このツールは BloodHound の Neo4j データベースと統合し、Active Directory 情報の LDAP 的なソースとして使用するとともに、分析結果に基づいて新しい関係(エッジ)やノードプロパティを追加してデータを強化します。

機能

ダンプ

  • GPO を構造化された JSON またはツリー形式でダンプ

  • 複数ドメインを処理

  • GPO 名を GPO GUID で解決

  • GPO ファイル、GPO GUID、ドメインで出力をフィルタリング

  • 正規表現を使用したキー/値ペアの検索

分析

  • 影響を受けるオブジェクト(例:ローカルグループ、レジストリ)ごとに設定をグループ化

  • ローカル特権グループに追加されたメンバーを検出

  • 安全でないレジストリ設定、保存された資格情報、特権権限を検出

  • VNC 資格情報と GPP パスワードの復号をサポート

  • GPO の影響を受けるドメイン、コンテナ、OU を検出

  • 特定のユーザー、コンピュータ、OU、コンテナ、ドメインに適用された GPO を取得

  • BloodHound データに関係とプロパティを追加して強化

インストール

pip でインストール

root@kitploit:~
git clone "https://github.com/cogiceo/GPOHound"
cd GPOHound
pip install .

pipx でインストール

root@kitploit:~
pipx install "git+https://github.com/cogiceo/GPOHound"

Neo4j の APOC を設定

BloodHound データの強化のために Neo4j APOC を設定する必要があります:

  • 標準の Neo4j インストールを使用している場合、APOC jar ファイルをプラグインフォルダにコピーし、Neo4j を再起動することで APOC を有効にできます:

    root@kitploit:~
    cp /var/lib/neo4j/labs/apoc-* /var/lib/neo4j/plugins/
    neo4j restart
    
  • 「Docker Compose」で Neo4j をインストールする場合、環境変数 NEO4J_PLUGINS=["apoc"] を追加します:

    root@kitploit:~
    neo4j:
      image: neo4j:latest
      environment:
        - NEO4J_PLUGINS=["apoc"]
    

詳細や他のインストール方法については、公式の APOC ドキュメント を参照してください。

BloodHound クエリの追加

GPOHound によって追加された関係とプロパティを可視化するために、customqueries.json ファイルからカスタムクエリを BloodHound にインポートできます。デフォルトでは、このファイルは ~/.config/bloodhound/customqueries.json にあります。

前提条件

SYSVOL のダンプ

まず、ドメインコントローラから SYSVOL の内容をダウンロードします。

  • 完全な SYSVOL をダウンロード:

    root@kitploit:~
    gpohound sysvol --dc $DC_HOST -d $DOMAIN -u $USER -p $PASSWORD 
    
  • GPO のみをダウンロード:

    root@kitploit:~
    gpohound sysvol --dc $DC_HOST -d $DOMAIN -u $USER -p $PASSWORD --gpos
    
  • 除外付きでダウンロード:

    root@kitploit:~
    gpohound sysvol --dc $DC_HOST -u $USER -p $PASSWORD --exclude '/Policydefinitions/','/scripts/' --max-size 100
    

LDAP のダンプ

LDAP から必要なすべてのデータを取得します:

root@kitploit:~
gpohound ldap --dc $DC_HOST -d $DOMAIN -u $USER -p $PASSWORD

BloodHound

BloodHound データの強化には、bloodhound.py や SharpHound.exe などのコレクタを使用して BloodHound データを収集し、収集したデータを BloodHound インターフェースにインポートする必要があります。

使用方法

サンプルの GPOHound ファイルは example.zip にあります。unzip example.zip で展開してください。

デフォルト値や設定のカスタマイズについては CONFIG.md を参照してください。

root@kitploit:~
gpohound --neo4j-user $USER --neo4j-pass $PASS dump
gpohound --neo4j-user $USER --neo4j-pass $PASS analysis

パース

root@kitploit:~
gpohound parse "gpos/sysvols/$DOMAIN/Policies/{31B2F340-016D-11D2-945F-00C04FB984F9}/MACHINE/Registry.pol"

ダンプ

root@kitploit:~
gpohound dump
gpohound dump --list
gpohound dump --guid 31B2F340-016D-11D2-945F-00C04FB984F9
gpohound dump --policies scripts psscripts
gpohound dump --search 'VNC.*Server' --show

分析

root@kitploit:~
gpohound analysis
gpohound analysis --affected
gpohound analysis --trustee 'SRV01.SEVENKINGDOMS.LOCAL'
gpohound analysis --trustee 'SRV01.SEVENKINGDOMS.LOCAL' --list
gpohound analysis --trustee 'SRV01.SEVENKINGDOMS.LOCAL' --dump
gpohound analysis --enrich
gpohound analysis --enrich-ce

現在の分析と強化

[!IMPORTANT]

  • セキュリティフィルタ、WMI フィルタ、アイテムレベルターゲティングなどの条件は解釈されません。
  • GPO の競合はシミュレートされません。有効な設定を見逃さないためです。

ローカルグループ

  • ログオン時に特権ローカルグループに割り当てられたユーザーの検出

  • 名前が変更された組み込みの特権ローカルグループの検出

  • 「Preference Process Variables」(例:%ComputerName%、%DomainName%)を使用して特権ローカルグループに追加された trustee の検出

  • sAMAccountName ハイジャックを使用した悪用可能な trustee の検出

  • 特権ローカルグループに追加された trustee の検出:

レジストリ

特権権限

既定の特権 trustee と、SID が S-1-5-8 で始まるサービスアカウントは分析から除外されます。

今後の改善

  • ログの改善
  • LDAP の統合
  • SMB の統合
  • 残りの拡張機能の解析
  • Webインターフェース
  • GPO 間の潜在的な競合の強調表示

GPO ドキュメント

SYSVOL と LDAP

  • [MS-GPAC] Audit Configuration Extension
  • [MS-GPCAP] Central Access Policies Protocol Extension
  • [MS-GPEF] Encrypting File System Extension
  • [MS-GPFAS] Firewall and Advanced Security Data Structure
  • [MS-GPFR] Folder Redirection Protocol Extension
  • [MS-GPIE] Internet Explorer Maintenance Extension
  • [MS-GPNAP] Network Access Protection (NAP) Extension
  • [MS-GPNRPT] Name Resolution Policy Table (NRPT) Data Extension
  • [MS-GPOL] Core Protocol
  • Preferences Extension Data Structure

LDAP のみ

  • [MS-GPDPC] Deployed Printer Connections Extension
  • [MS-GPWL] Wireless/Wired Protocol Extension
ツールをダウンロード
グループエッジ
AdministratorsAdminTo
Remote Desktop UsersCanRDP
Distributed COM UsersExecuteDCOM
Remote Management UsersCanPSRemote
Backup OperatorsCanPrivEsc
Print OperatorsCanPrivEsc
Network Configuration OperatorsCanPrivEsc
分析プロパティ
"Everyone" グループに "Anonymous Logon" が含まれている—
SMB サーバーセッション署名が有効になっていないsmbSigningEnabled: false
SMB サーバーセッション署名が必須ではないsmbSigningRequired: false
NTLMv1 認証がサポートされているNTLMv1Support: true
Windows 自動ログオンの既定のパスワード—
VNC 資格情報 (一般: RealVNC、TightVNC、TigerVNC など)*VNC*PASS* (各種)
FileZilla の保存されたパスワード—
PuTTY プロキシパスワード—
TeamViewer の保存された資格情報—
WinSCP の保存されたセッション—
Picasa の保存されたパスワード—
特権説明エッジ
SeDebugPrivilegeユーザーが任意のプロセスをデバッグおよび操作できるようにするCanPrivEsc
SeBackupPrivilege機密ファイルへのアクセスを許可CanPrivEsc
SeRestorePrivilege復元中にオブジェクトの権限をバイパスCanPrivEsc
SeAssignPrimaryTokenPrivilegeSYSTEM への昇格のためのトークン偽装を有効にするCanPrivEsc
SeImpersonatePrivilege別のユーザーのコンテキストでプロセスを作成できるようにするCanPrivEsc
SeTakeOwnershipPrivilegeユーザーがシステムオブジェクトの所有権を取得できるようにするCanPrivEsc
SeTcbPrivilegeOS の一部として動作する機能を付与CanPrivEsc
SeCreateTokenPrivilege認証トークンの作成を許可CanPrivEsc
SeLoadDriverPrivilegeドライバーのロード/アンロードを許可CanPrivEsc
SeManageVolumePrivilegeボリュームまたはディスク管理の特権を付与CanPrivEsc
SeEnableDelegationPrivilegeコンピュータとユーザーアカウントを委任に対して信頼できるようにする
[MS-GPPREF]
  • [MS-GPREG] Registry Extension Encoding
  • [MS-GPSB] Security Protocol Extension
  • [MS-GPSCR] Scripts Extension Encoding
  • [MS-GPSI] Software Installation Protocol Extension