
Фреймворк для манипуляции и эксплуатации объектов групповой политики
GroupPolicyBackdoor — это утилита на Python для манипуляции и эксплуатации объектов групповой политики (GPO). Векторы атак через GPO очень часто могут приводить к серьёзным сценариям повышения привилегий в средах Active Directory. И всё же специалисты по offensive security могут не решаться их использовать, отчасти из-за perceived рисков, связанных с манипуляцией GPO.
GroupPolicyBackdoor нацелен на предоставление модульного, стабильного и скрытного фреймворка для эксплуатации векторов атак через GPO, целиком на Python. Инструмент был представлен на DEFCON 33.
Инструкции по использованию (краткие или подробные) приведены в wiki репозитория, где также находится шпаргалка с готовыми к копированию командами:
Вот обзор основных возможностей GroupPolicyBackdoor:
ldap3 и smbprotocol (без impacket) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
Если вы нашли ошибку или хотите реализовать дополнительные внедряемые конфигурации для расширения возможностей GroupPolicyBackdoor, пул-реквесты приветствуются!