
bloodyAD v2.5.5
LDAP-based Active Directory privilege escalation framework supporting pass-the-hash, pass-the-ticket, and certificate authentication for automated security testing.
⚠️ autobloody перемещён в собственный репозиторий
bloodyAD
bloodyAD — это швейцарский армейский нож для повышения привилегий в Active Directory
Описание
Этот инструмент может выполнять специфические LDAP-вызовы к контроллеру домена для выполнения AD privesc.
bloodyAD поддерживает аутентификацию с помощью паролей в открытом виде, pass-the-hash, pass-the-ticket или сертификатов и подключается к LDAP-сервисам контроллера домена для выполнения AD privesc.
Поддерживается обмен конфиденциальной информацией без LDAPS.
Также он спроектирован для прозрачного использования с SOCKS-прокси.
Простое использование:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Смотрите вики для подробностей.
Поддержка
Нравится проект? Пожертвования очень приветствуются ☺️
Нужна персональная поддержка? Напишите нам на email или посетите наш сайт cravaterouge.com, чтобы ознакомиться со всеми нашими услугами в области кибербезопасности.
Благодарности
- Спасибо @skelsec за его замечательные библиотеки, особенно MSLDAP, которые теперь являются движком, на котором работает bloodyAD.
- Спасибо участникам impacket. Структуры и несколько LDAP-атак основаны на их работе.
- Спасибо команде @PowerShellMafia (PowerView.ps1) и их работе над AD, которая вдохновила этот инструмент.
- Спасибо @dirkjanm (adidnsdump.py) и @Kevin-Robertson (Invoke-DNSUpdate.ps1) за их работу над DNS в AD, которая вдохновила функциональность DNS.
- Спасибо @p0dalirius и его модулю pydsinternals, который помог построить атаку shadow credential.