
bloodyAD v2.5.5
Estrutura de escalonamento de privilégios do Active Directory baseada em LDAP, com suporte a pass-the-hash, pass-the-ticket e autenticação por certificado para testes automatizados de segurança.
⚠️ autobloody foi movido para seu próprio repo
bloodyAD
bloodyAD é um canivete suíço de escalonamento de privilégios do Active Directory
Descrição
Esta ferramenta pode realizar chamadas LDAP específicas para um controlador de domínio para efetuar escalonamento de privilégios no AD.
bloodyAD suporta autenticação usando senhas em texto claro, pass-the-hash, pass-the-ticket ou certificados e vincula-se aos serviços LDAP de um controlador de domínio para realizar escalonamento de privilégios no AD.
É suportada a troca de informações sensíveis sem LDAPS.
Também é projetado para ser usado de forma transparente com um proxy SOCKS.
Uso simples:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Veja a wiki para mais informações.
Suporte
Gosta deste projeto? Doações são muito apreciadas ☺️
Precisa de suporte personalizado? envie-nos um e-mail ou visite nosso site cravaterouge.com para ver todos os nossos serviços de cibersegurança.
Agradecimentos
- Agradecimentos a @skelsec por suas incríveis bibliotecas, especialmente MSLDAP que agora é o motor no qual bloodyAD funciona.
- Agradecimentos aos contribuidores do impacket. Structures e vários ataques LDAP são baseados em seu trabalho.
- Agradecimentos à equipe @PowerShellMafia (PowerView.ps1) e seu trabalho no AD que inspirou esta ferramenta.
- Agradecimentos a @dirkjanm (adidnsdump.py) e @Kevin-Robertson (Invoke-DNSUpdate.ps1) por seu trabalho no DNS do AD que inspirou as funcionalidades de DNS.
- Agradecimentos a @p0dalirius e seu módulo pydsinternals que ajudou a construir o ataque de credencial sombra