
新发布Aug 5, 2026
bloodyAD v2.5.5
基于LDAP的Active Directory权限提升框架,支持哈希传递、票据传递和证书认证,用于自动化安全测试。
⚠️ autobloody 已迁移至其独立仓库
bloodyAD
bloodyAD 是一款用于 Active Directory 权限提升的瑞士军刀式工具
描述
该工具可向域控制器执行特定 LDAP 调用,以实现 AD 权限提升。
bloodyAD 支持使用明文密码、哈希传递、票据传递或证书进行身份验证,并绑定到域控制器的 LDAP 服务以执行 AD 权限提升。
支持在无 LDAPS 的情况下交换敏感信息。
它还设计为可与 SOCKS 代理透明地配合使用。
简单用法:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
更多信息请参阅 wiki。
支持
需要个性化支持?请发送电子邮件或访问我们的网站 cravaterouge.com 查看我们所有的网络安全服务。
致谢
- 感谢 @skelsec 贡献了出色的库,尤其是 MSLDAP,它现在是 bloodyAD 运行的引擎。
- 感谢 impacket 的贡献者。Structures 和多个 LDAP 攻击 基于他们的工作。
- 感谢 @PowerShellMafia 团队 (PowerView.ps1) 以及他们在 AD 方面的工作,这启发了此工具。
- 感谢 @dirkjanm(adidnsdump.py)和 @Kevin-Robertson(Invoke-DNSUpdate.ps1)在 AD DNS 方面的工作,这启发了 DNS 功能。
- 感谢 @p0dalirius 及其 pydsinternals 模块,它帮助构建了影子凭证攻击。