Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bloodyAD — 基于LDAP的Active Directory权限提升框架,支持哈希传递、票据传递和证书认证,用于自动化安全测试。 | Kitploit
工具/GitHubGitHub/cravaterouge/bloodyad
权限提升漏洞利用渗透测试身份验证
GitHubcravaterouge/bloodyad

bloodyAD

基于LDAP的Active Directory权限提升框架,支持哈希传递、票据传递和证书认证,用于自动化安全测试。

查看仓库
2.3k21315天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ autobloody 已迁移至其独立仓库

bloodyAD logo bloodyAD

bloodyAD 是一款用于 Active Directory 权限提升的瑞士军刀式工具

描述

该工具可向域控制器执行特定 LDAP 调用,以实现 AD 权限提升。

bloodyAD 支持使用明文密码、哈希传递、票据传递或证书进行身份验证,并绑定到域控制器的 LDAP 服务以执行 AD 权限提升。

支持在无 LDAPS 的情况下交换敏感信息。

它还设计为可与 SOCKS 代理透明地配合使用。

简单用法:

root@kitploit:~
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

更多信息请参阅 wiki。

支持

喜欢这个项目吗?非常感谢您的捐赠 ☺️

需要个性化支持?请发送电子邮件或访问我们的网站 cravaterouge.com 查看我们所有的网络安全服务。

致谢

  • 感谢 @skelsec 贡献了出色的库,尤其是 MSLDAP,它现在是 bloodyAD 运行的引擎。
  • 感谢 impacket 的贡献者。Structures 和多个 LDAP 攻击 基于他们的工作。
  • 感谢 @PowerShellMafia 团队 (PowerView.ps1) 以及他们在 AD 方面的工作,这启发了此工具。
  • 感谢 @dirkjanm(adidnsdump.py)和 @Kevin-Robertson(Invoke-DNSUpdate.ps1)在 AD DNS 方面的工作,这启发了 DNS 功能。
  • 感谢 @p0dalirius 及其 pydsinternals 模块,它帮助构建了影子凭证攻击。
下载工具