
그룹 정책 개체 조작 및 악용 프레임워크
GroupPolicyBackdoor는 GPO(그룹 정책 개체) 조작 및 악용을 위한 Python 유틸리티입니다. GPO 공격 벡터는 Active Directory 환경에서 파급력 있는 권한 상승 시나리오로 이어지는 경우가 매우 많습니다. 그런데도 공격 보안 전문가들은 부분적으로 GPO 조작과 관련된 위험에 대한 인식 때문에 이를 활용하는 것을 주저할 수 있습니다.
GroupPolicyBackdoor는 GPO 공격 벡터를 위한 모듈식이고 안정적이며 은밀한 악용 프레임워크를 Python으로 제공하는 것을 목표로 합니다. 이 도구는 DEFCON 33에서 발표되었습니다.
사용 지침(간단 또는 상세)은 저장소의 위키에서 제공되며, 복사하여 바로 사용할 수 있는 명령어 치트시트도 포함되어 있습니다:
다음은 GroupPolicyBackdoor의 주요 기능 개요입니다:
ldap3 및 smbprotocol을 사용하는 Python 구현(impacket 없음) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
버그를 발견하거나 GroupPolicyBackdoor의 기능을 확장하기 위해 추가 인젝션 가능 구성을 구현하고 싶다면, Pull Request를 환영합니다!