
BloodHound를 활용한 Active Directory ACL 익스플로잇
Aclpwn.py는 BloodHound와 연동하여 ACL 기반 권한 상승 경로를 식별하고 악용하는 도구입니다. 시작점과 끝점을 입력하면 Neo4j 경로 탐색 알고리즘을 사용하여 가장 효율적인 ACL 기반 권한 상승 경로를 찾습니다. Aclpwn.py는 PowerShell 기반의 Invoke-Aclpwn과 유사하며, 저희 블로그에서 자세히 알아볼 수 있습니다.
Aclpwn.py는 Python 2.7 및 3.5+와 호환됩니다. neo4j-driver, impacket 및 ldap3 라이브러리가 필요합니다. pip를 통해 aclpwn.py를 설치할 수 있습니다: pip install aclpwn. Python 3의 경우, 현재 마스터 브랜치(PyPI에 게시된 버전)는 Python 2 전용이므로 python36 브랜치의 impacket이 필요합니다.
사용법 및 문서는 위키를 참조하세요. 예를 들어 빠른 시작 페이지를 확인할 수 있습니다.
aclpwn.py는 현재 다음과 같은 기능을 제공합니다:
aclpwn.py는 취약점을 악용하지 않으며, 잘못 구성된 (종종 위임된 권한으로 인한) 또는 안전하지 않은 기본 ACL에 의존합니다. 이러한 문제를 해결하려면 BloodHound를 사용하여 Active Directory 환경에서 잠재적으로 위험한 ACL을 식별하는 것이 중요합니다. 탐지를 위해 Windows 이벤트 로그를 사용할 수 있습니다. 관련 이벤트 ID는 저희 블로그에 설명되어 있습니다.