Назад к обновлениям
New releaseAug 5, 2026

bloodyAD v2.5.5

LDAP-based Active Directory privilege escalation framework supporting pass-the-hash, pass-the-ticket, and certificate authentication for automated security testing.

Поделиться

⚠️ autobloody перемещён в собственный репозиторий

Логотип bloodyAD bloodyAD

bloodyAD — это швейцарский армейский нож для повышения привилегий в Active Directory

Описание

Этот инструмент может выполнять специфические LDAP-вызовы к контроллеру домена для выполнения AD privesc.

bloodyAD поддерживает аутентификацию с помощью паролей в открытом виде, pass-the-hash, pass-the-ticket или сертификатов и подключается к LDAP-сервисам контроллера домена для выполнения AD privesc.

Поддерживается обмен конфиденциальной информацией без LDAPS.

Также он спроектирован для прозрачного использования с SOCKS-прокси.

Простое использование:

bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

Смотрите вики для подробностей.

Поддержка

Нравится проект? Пожертвования очень приветствуются ☺️

Нужна персональная поддержка? Напишите нам на email или посетите наш сайт cravaterouge.com, чтобы ознакомиться со всеми нашими услугами в области кибербезопасности.

Благодарности

  • Спасибо @skelsec за его замечательные библиотеки, особенно MSLDAP, которые теперь являются движком, на котором работает bloodyAD.
  • Спасибо участникам impacket. Структуры и несколько LDAP-атак основаны на их работе.
  • Спасибо команде @PowerShellMafia (PowerView.ps1) и их работе над AD, которая вдохновила этот инструмент.
  • Спасибо @dirkjanm (adidnsdump.py) и @Kevin-Robertson (Invoke-DNSUpdate.ps1) за их работу над DNS в AD, которая вдохновила функциональность DNS.
  • Спасибо @p0dalirius и его модулю pydsinternals, который помог построить атаку shadow credential.

Категории