Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aclpwn.py — Exploração de ACL do Active Directory com BloodHound | Kitploit
Ferramentas/GitHubGitHub/fox-it/aclpwn.py
Escalada de PrivilégiosExploraçãoColeta de InformaçõesTestes de Penetração
GitHubfox-it/aclpwn.py

aclpwn.py

Exploração de ACL do Active Directory com BloodHound

Ver Repositório
765100há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.py é uma ferramenta que interage com o BloodHound para identificar e explorar caminhos de escalada de privilégios baseados em ACL. Ela recebe um ponto inicial e um ponto final e utiliza algoritmos de roteamento do Neo4j para encontrar o caminho de escalada de privilégios baseado em ACL mais eficiente. Aclpwn.py é semelhante ao Invoke-Aclpwn baseado em PowerShell, sobre o qual você pode ler em nosso blog.

Dependências e instalação

Aclpwn.py é compatível com Python 2.7 e 3.5+. Requer as bibliotecas neo4j-driver, impacket e ldap3. Você pode instalar o aclpwn.py via pip: pip install aclpwn. Para Python 3, você precisará do branch python36 do impacket, já que o branch master (e as versões publicadas no PyPI) são atualmente apenas para Python 2.

Uso

Para uso e documentação, consulte a wiki, por exemplo, a página de início rápido.

Funcionalidades

Atualmente, o aclpwn.py possui as seguintes funcionalidades:

  • Integração direta com o BloodHound e o banco de dados gráfico Neo4j (roteamento rápido)
  • Suporte a qualquer cadeia de ataque baseada em ACL reversível (sem suporte para redefinição de senhas de usuários no momento)
  • Roteamento avançado (Dijkstra) para encontrar os caminhos mais eficientes
  • Suporte para exploração com hashes NTLM (pass-the-hash)
  • Salva o estado de restauração, fácil reversão de alterações
  • Pode ser executado através de um túnel SOCKS
  • Escrito em Python (2.7 e 3.5+), portanto independente de sistema operacional

Mitigações e detecção

O aclpwn.py não explora nenhuma vulnerabilidade, mas depende de ACLs mal configuradas (geralmente devido a privilégios delegados) ou padrões inseguros. Para resolver esses problemas, é importante identificar ACLs potencialmente perigosas no seu ambiente Active Directory com o BloodHound. Para detecção, os Logs de Eventos do Windows podem ser usados. Os IDs de eventos relevantes estão descritos em nosso blog.

Baixar ferramenta