Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cravaterouge/bloodyad
Повышение привилегийЭксплуатацияТестирование на ПроникновениеАутентификация
GitHubcravaterouge/bloodyad

bloodyAD

LDAP-based Active Directory privilege escalation framework supporting pass-the-hash, pass-the-ticket, and certificate authentication for automated security testing.

Репозиторий
2.3k21315 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ autobloody перемещён в собственный репозиторий

Логотип bloodyAD bloodyAD

bloodyAD — это швейцарский армейский нож для повышения привилегий в Active Directory

Описание

Этот инструмент может выполнять специфические LDAP-вызовы к контроллеру домена для выполнения AD privesc.

bloodyAD поддерживает аутентификацию с помощью паролей в открытом виде, pass-the-hash, pass-the-ticket или сертификатов и подключается к LDAP-сервисам контроллера домена для выполнения AD privesc.

Поддерживается обмен конфиденциальной информацией без LDAPS.

Также он спроектирован для прозрачного использования с SOCKS-прокси.

Простое использование:

root@kitploit:~
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

Смотрите вики для подробностей.

Поддержка

Нравится проект? Пожертвования очень приветствуются ☺️

Нужна персональная поддержка? Напишите нам на email или посетите наш сайт cravaterouge.com, чтобы ознакомиться со всеми нашими услугами в области кибербезопасности.

Благодарности

  • Спасибо @skelsec за его замечательные библиотеки, особенно MSLDAP, которые теперь являются движком, на котором работает bloodyAD.
  • Спасибо участникам impacket. Структуры и несколько LDAP-атак основаны на их работе.
  • Спасибо команде @PowerShellMafia (PowerView.ps1) и их работе над AD, которая вдохновила этот инструмент.
  • Спасибо @dirkjanm (adidnsdump.py) и @Kevin-Robertson (Invoke-DNSUpdate.ps1) за их работу над DNS в AD, которая вдохновила функциональность DNS.
  • Спасибо @p0dalirius и его модулю pydsinternals, который помог построить атаку shadow credential.
Скачать инструмент