Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aclpwn.py — Эксплуатация Active Directory ACL с помощью BloodHound | Kitploit
Инструменты/GitHubGitHub/fox-it/aclpwn.py
Повышение привилегийЭксплуатацияСбор информацииТестирование на Проникновение
GitHubfox-it/aclpwn.py

aclpwn.py

Эксплуатация Active Directory ACL с помощью BloodHound

Репозиторий
7651007 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.py — это инструмент, который взаимодействует с BloodHound для выявления и эксплуатации путей повышения привилегий на основе ACL. Он принимает начальную и конечную точки и использует алгоритмы поиска путей Neo4j для нахождения наиболее эффективного пути повышения привилегий через ACL. Aclpwn.py аналогичен PowerShell-версии Invoke-Aclpwn, о которой можно прочитать в нашем блоге.

Зависимости и установка

Aclpwn.py совместим как с Python 2.7, так и с Python 3.5+. Для работы требуются библиотеки neo4j-driver, impacket и ldap3. Установить aclpwn.py можно через pip: pip install aclpwn. Для Python 3 понадобится ветка python36 репозитория impacket, так как master-ветка (и версии, опубликованные на PyPI) на данный момент поддерживают только Python 2.

Использование

Инструкции по использованию и документацию смотрите в вики, например на странице быстрого старта.

Возможности

На данный момент aclpwn.py предоставляет следующие возможности:

  • Прямая интеграция с BloodHound и графовой базой данных Neo4j (быстрый поиск пути)
  • Поддержка любых обратимых цепочек атак на основе ACL (на данный момент не поддерживается сброс паролей пользователей)
  • Расширенный поиск пути (алгоритм Дейкстры) для нахождения наиболее эффективных маршрутов
  • Поддержка эксплуатации с использованием NTLM-хешей (pass-the-hash)
  • Сохранение состояния для восстановления, лёгкий откат изменений
  • Возможность запуска через SOCKS-туннель
  • Написан на Python (2.7 и 3.5+), поэтому не зависит от операционной системы

Способы смягчения и обнаружения

aclpwn.py не эксплуатирует никаких уязвимостей, а полагается на неправильно настроенные (часто из-за делегированных прав) или небезопасные ACL по умолчанию. Чтобы решить эти проблемы, важно выявлять потенциально опасные ACL в вашей среде Active Directory с помощью BloodHound. Для обнаружения можно использовать журналы событий Windows. Соответствующие идентификаторы событий описаны в нашем блоге.

Скачать инструмент