Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aclpwn.py — BloodHoundによるActive Directory ACLの悪用 | Kitploit
ツール/GitHubGitHub/fox-it/aclpwn.py
特権昇格エクスプロイト情報収集ペネトレーションテスト
GitHubfox-it/aclpwn.py

aclpwn.py

BloodHoundによるActive Directory ACLの悪用

リポジトリを見る
7651007年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.pyは、BloodHoundと連携してACLベースの権限昇格パスを特定・悪用するツールです。開始点と終了点を指定すると、Neo4jの経路探索アルゴリズムを使用して最も効率的なACLベースの権限昇格パスを見つけます。Aclpwn.pyはPowerShellベースのInvoke-Aclpwnと類似しており、詳細は弊社ブログでご覧いただけます。

依存関係とインストール

Aclpwn.pyはPython 2.7および3.5+と互換性があります。neo4j-driver、impacket、ldap3ライブラリが必要です。pipでインストールできます:pip install aclpwn。Python 3の場合は、impacketのpython36ブランチが必要です。現時点ではmasterブランチ(およびPyPIに公開されているバージョン)はPython 2のみに対応しています。

使用方法

使用方法とドキュメントについては、wikiをご覧ください。例えば、クイックスタートページを参照してください。

機能

aclpwn.pyは現在以下の機能を備えています:

  • BloodHoundおよびNeo4jグラフデータベースとの直接統合(高速な経路探索)
  • リバーシブルなACLベースの攻撃チェーンすべてをサポート(現時点ではユーザーパスワードのリセットは非対応)
  • 高度な経路探索(Dijkstra)により最も効率的な経路を発見
  • NTLMハッシュを使用した悪用のサポート(パス・ザ・ハッシュ)
  • 復元状態を保存し、変更の簡単なロールバックが可能
  • SOCKSトンネル経由での実行が可能
  • Python(2.7および3.5+)で記述されているため、OSに依存しない

緩和策と検出

aclpwn.pyはいかなる脆弱性も悪用するものではなく、誤設定(多くの場合、委任された権限が原因)または安全でないデフォルトのACLに依存しています。これらの問題を解決するには、BloodHoundを使用してActive Directory環境内の危険なACLを特定することが重要です。検出にはWindowsイベントログを使用できます。関連するイベントIDについては弊社ブログで説明しています。

ツールをダウンロード