
Aclpwn.pyは、BloodHoundと連携してACLベースの権限昇格パスを特定・悪用するツールです。開始点と終了点を指定すると、Neo4jの経路探索アルゴリズムを使用して最も効率的なACLベースの権限昇格パスを見つけます。Aclpwn.pyはPowerShellベースのInvoke-Aclpwnと類似しており、詳細は弊社ブログでご覧いただけます。
Aclpwn.pyはPython 2.7および3.5+と互換性があります。neo4j-driver、impacket、ldap3ライブラリが必要です。pipでインストールできます:pip install aclpwn。Python 3の場合は、impacketのpython36ブランチが必要です。現時点ではmasterブランチ(およびPyPIに公開されているバージョン)はPython 2のみに対応しています。
使用方法とドキュメントについては、wikiをご覧ください。例えば、クイックスタートページを参照してください。
aclpwn.pyは現在以下の機能を備えています:
aclpwn.pyはいかなる脆弱性も悪用するものではなく、誤設定(多くの場合、委任された権限が原因)または安全でないデフォルトのACLに依存しています。これらの問題を解決するには、BloodHoundを使用してActive Directory環境内の危険なACLを特定することが重要です。検出にはWindowsイベントログを使用できます。関連するイベントIDについては弊社ブログで説明しています。