Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aclpwn.py — BloodHound를 활용한 Active Directory ACL 익스플로잇 | Kitploit
도구/GitHubGitHub/fox-it/aclpwn.py
Privilege EscalationExploitationInformation GatheringPenetration Testing
GitHubfox-it/aclpwn.py

aclpwn.py

BloodHound를 활용한 Active Directory ACL 익스플로잇

저장소 보기
7651007년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

aclpwn.py

Python 2.7 및 3 호환 PyPI 버전 라이선스: MIT

Aclpwn.py는 BloodHound와 연동하여 ACL 기반 권한 상승 경로를 식별하고 악용하는 도구입니다. 시작점과 끝점을 입력하면 Neo4j 경로 탐색 알고리즘을 사용하여 가장 효율적인 ACL 기반 권한 상승 경로를 찾습니다. Aclpwn.py는 PowerShell 기반의 Invoke-Aclpwn과 유사하며, 저희 블로그에서 자세히 알아볼 수 있습니다.

종속성 및 설치

Aclpwn.py는 Python 2.7 및 3.5+와 호환됩니다. neo4j-driver, impacket 및 ldap3 라이브러리가 필요합니다. pip를 통해 aclpwn.py를 설치할 수 있습니다: pip install aclpwn. Python 3의 경우, 현재 마스터 브랜치(PyPI에 게시된 버전)는 Python 2 전용이므로 python36 브랜치의 impacket이 필요합니다.

사용법

사용법 및 문서는 위키를 참조하세요. 예를 들어 빠른 시작 페이지를 확인할 수 있습니다.

기능

aclpwn.py는 현재 다음과 같은 기능을 제공합니다:

  • BloodHound 및 Neo4j 그래프 데이터베이스와 직접 통합 (빠른 경로 탐색)
  • 모든 가역적 ACL 기반 공격 체인 지원 (현재 사용자 비밀번호 재설정 미지원)
  • 가장 효율적인 경로를 찾기 위한 고급 경로 탐색 (Dijkstra)
  • NTLM 해시를 이용한 악용 지원 (패스-더-해시)
  • 복원 상태 저장, 변경 사항 쉽게 롤백
  • SOCKS 터널을 통해 실행 가능
  • Python으로 작성 (2.7 및 3.5+), OS에 독립적

완화 및 탐지

aclpwn.py는 취약점을 악용하지 않으며, 잘못 구성된 (종종 위임된 권한으로 인한) 또는 안전하지 않은 기본 ACL에 의존합니다. 이러한 문제를 해결하려면 BloodHound를 사용하여 Active Directory 환경에서 잠재적으로 위험한 ACL을 식별하는 것이 중요합니다. 탐지를 위해 Windows 이벤트 로그를 사용할 수 있습니다. 관련 이벤트 ID는 저희 블로그에 설명되어 있습니다.

도구 다운로드