
グループポリシーオブジェクトの操作および悪用フレームワーク
GroupPolicyBackdoor は、Group Policy Object (GPO) の操作と悪用のための Python ユーティリティです。GPO 攻撃ベクトルは、Active Directory 環境において非常に頻繁に影響力の大きな権限昇格シナリオにつながる可能性があります。それでも、攻撃セキュリティ専門家は、GPO 操作に伴うリスクの認識により、それらを活用することに消極的かもしれません。
GroupPolicyBackdoor は、GPO 攻撃ベクトルのためのモジュール式で安定したステルス性の高い悪用フレームワークを、すべて Python で提供することを目的としています。このツールは DEFCON 33 で発表されました。
使用手順 (クイックまたは詳細) はリポジトリの wiki に記載されており、コピー&ペーストですぐに使えるコマンドのチートシートも含まれています:
GroupPolicyBackdoor の主な機能の概要は以下のとおりです:
ldap3 と smbprotocol を使用した Python 実装 (impacket 不使用) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
バグを発見した場合や、GroupPolicyBackdoor の機能を拡張する追加の注入可能な構成を実装したい場合は、プルリクエストを歓迎します!