Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GroupPolicyBackdoor — 그룹 정책 개체 조작 및 악용 프레임워크 | Kitploit
도구/GitHubGitHub/synacktiv/grouppolicybackdoor
Privilege EscalationExploitationPenetration TestingRed Teaming
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

그룹 정책 개체 조작 및 악용 프레임워크

저장소 보기
317338개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GroupPolicyBackdoor

GroupPolicyBackdoor는 GPO(그룹 정책 개체) 조작 및 악용을 위한 Python 유틸리티입니다. GPO 공격 벡터는 Active Directory 환경에서 파급력 있는 권한 상승 시나리오로 이어지는 경우가 매우 많습니다. 그런데도 공격 보안 전문가들은 부분적으로 GPO 조작과 관련된 위험에 대한 인식 때문에 이를 활용하는 것을 주저할 수 있습니다.

GroupPolicyBackdoor는 GPO 공격 벡터를 위한 모듈식이고 안정적이며 은밀한 악용 프레임워크를 Python으로 제공하는 것을 목표로 합니다. 이 도구는 DEFCON 33에서 발표되었습니다.

문서

사용 지침(간단 또는 상세)은 저장소의 위키에서 제공되며, 복사하여 바로 사용할 수 있는 명령어 치트시트도 포함되어 있습니다:

Wiki.

주요 기능

다음은 GroupPolicyBackdoor의 주요 기능 개요입니다:

  • ldap3 및 smbprotocol을 사용하는 Python 구현(impacket 없음)
  • GPO 생성, 삭제, 백업 및 인젝션
  • 각각에 대해 사용자 지정 옵션을 제공하는 다양한 인젝션 가능 구성(위키 목록 참조)
  • 결합 가능한 필터(호스트 이름, 보안 그룹, WMI 쿼리 - 위키 참조)를 사용하여 인젝션된 구성을 특정 객체에만 적용할 수 있는 기능
  • 대상 GPO에서 인젝션된 구성을 제거할 수 있는 기능
  • 클라이언트 디바이스에서 수행된 작업을 되돌릴 수 있는 기능
  • GPO 링크 조작
  • GPO 열거 / GPO에 대한 사용자 권한 열거

주요 하위 명령

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

기여

버그를 발견하거나 GroupPolicyBackdoor의 기능을 확장하기 위해 추가 인젝션 가능 구성을 구현하고 싶다면, Pull Request를 환영합니다!

도구 다운로드