Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GroupPolicyBackdoor — Фреймворк для манипуляции и эксплуатации объектов групповой политики | Kitploit
Инструменты/GitHubGitHub/synacktiv/grouppolicybackdoor
Повышение привилегийЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubsynacktiv/grouppolicybackdoor

GroupPolicyBackdoor

Фреймворк для манипуляции и эксплуатации объектов групповой политики

Репозиторий
317338 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GroupPolicyBackdoor

GroupPolicyBackdoor — это утилита на Python для манипуляции и эксплуатации объектов групповой политики (GPO). Векторы атак через GPO очень часто могут приводить к серьёзным сценариям повышения привилегий в средах Active Directory. И всё же специалисты по offensive security могут не решаться их использовать, отчасти из-за perceived рисков, связанных с манипуляцией GPO.

GroupPolicyBackdoor нацелен на предоставление модульного, стабильного и скрытного фреймворка для эксплуатации векторов атак через GPO, целиком на Python. Инструмент был представлен на DEFCON 33.

Документация

Инструкции по использованию (краткие или подробные) приведены в wiki репозитория, где также находится шпаргалка с готовыми к копированию командами:

Wiki.

Основные возможности

Вот обзор основных возможностей GroupPolicyBackdoor:

  • Реализация на Python с использованием ldap3 и smbprotocol (без impacket)
  • Создание, удаление, резервное копирование и внедрение GPO
  • Различные внедряемые конфигурации с настраиваемыми опциями для каждой (список см. в wiki)
  • Возможность применять внедрённые конфигурации только к определённым объектам с помощью фильтров, которые можно комбинировать (имя хоста, группа безопасности, WMI-запрос — см. wiki)
  • Возможность удалять внедрённые конфигурации из целевого GPO
  • Возможность отката действий, выполненных на клиентских устройствах
  • Манипуляция ссылками GPO
  • Перечисление GPO / перечисление привилегий пользователей на GPO

Основные подкоманды

root@kitploit:~
 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         
                                                                                                                                                                                                                   
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

Участие в разработке

Если вы нашли ошибку или хотите реализовать дополнительные внедряемые конфигурации для расширения возможностей GroupPolicyBackdoor, пул-реквесты приветствуются!

Скачать инструмент