Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GroupPolicyBackdoor — Framework de manipulação e exploração de Group Policy Objects | Kitploit
Ferramentas/GitHubGitHub/synacktiv/grouppolicybackdoor
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoRed Teaming
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

Framework de manipulação e exploração de Group Policy Objects

Ver Repositório
317332há 13 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GroupPolicyBackdoor

GroupPolicyBackdoor é um utilitário em Python para manipulação e exploração de Objetos de Política de Grupo (GPOs). Vetores de ataque em GPOs podem, com frequência, levar a cenários impactantes de escalonamento de privilégios em ambientes Active Directory. No entanto, profissionais de segurança ofensiva podem relutar em utilizá-los, em parte devido aos riscos percebidos associados à manipulação de GPOs.

GroupPolicyBackdoor tem como objetivo fornecer uma estrutura de exploração modular, estável e furtiva para vetores de ataque em GPOs, tudo em Python. A ferramenta foi apresentada no DEFCON 33.

Documentação

As instruções de uso (rápidas ou detalhadas) estão disponíveis na wiki do repositório, que também contém uma folha de dicas com comandos prontos para copiar e colar:

Wiki.

Principais recursos

Aqui está uma visão geral dos principais recursos do GroupPolicyBackdoor:

  • Implementação em Python utilizando ldap3 e smbprotocol (sem impacket)
  • Criação, exclusão, backup e injeções de GPOs
  • Diversas configurações injetáveis, com opções personalizáveis para cada uma (veja a lista na wiki)
  • Possibilidade de aplicar as configurações injetadas apenas a objetos específicos com filtros que podem ser combinados (hostname, grupo de segurança, consulta WMI - veja a wiki)
  • Possibilidade de remover as configurações injetadas do GPO alvo
  • Possibilidade de reverter as ações executadas nos dispositivos clientes
  • Manipulação de links de GPOs
  • Enumeração de GPOs / enumeração de privilégios de usuários em GPOs

Subcomandos principais

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

Contribuindo

Se você encontrar um bug ou quiser implementar configurações injetáveis adicionais para ampliar as capacidades do GroupPolicyBackdoor, pull requests são bem-vindos!

Baixar ferramenta