
Framework de manipulação e exploração de Group Policy Objects
GroupPolicyBackdoor é um utilitário em Python para manipulação e exploração de Objetos de Política de Grupo (GPOs). Vetores de ataque em GPOs podem, com frequência, levar a cenários impactantes de escalonamento de privilégios em ambientes Active Directory. No entanto, profissionais de segurança ofensiva podem relutar em utilizá-los, em parte devido aos riscos percebidos associados à manipulação de GPOs.
GroupPolicyBackdoor tem como objetivo fornecer uma estrutura de exploração modular, estável e furtiva para vetores de ataque em GPOs, tudo em Python. A ferramenta foi apresentada no DEFCON 33.
As instruções de uso (rápidas ou detalhadas) estão disponíveis na wiki do repositório, que também contém uma folha de dicas com comandos prontos para copiar e colar:
Aqui está uma visão geral dos principais recursos do GroupPolicyBackdoor:
ldap3 e smbprotocol (sem impacket) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
Se você encontrar um bug ou quiser implementar configurações injetáveis adicionais para ampliar as capacidades do GroupPolicyBackdoor, pull requests são bem-vindos!