
LDAP-based Active Directory privilege escalation framework supporting pass-the-hash, pass-the-ticket, and certificate authentication for automated security testing.
⚠️ autobloody перемещён в собственный репозиторий
bloodyADbloodyAD — это швейцарский армейский нож для повышения привилегий в Active Directory
Этот инструмент может выполнять специфические LDAP-вызовы к контроллеру домена для выполнения AD privesc.
bloodyAD поддерживает аутентификацию с помощью паролей в открытом виде, pass-the-hash, pass-the-ticket или сертификатов и подключается к LDAP-сервисам контроллера домена для выполнения AD privesc.
Поддерживается обмен конфиденциальной информацией без LDAPS.
Также он спроектирован для прозрачного использования с SOCKS-прокси.
Простое использование:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Смотрите вики для подробностей.
Нравится проект? Пожертвования очень приветствуются ☺️
Нужна персональная поддержка? Напишите нам на email или посетите наш сайт cravaterouge.com, чтобы ознакомиться со всеми нашими услугами в области кибербезопасности.