Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
aclpwn.py — 使用 BloodHound 进行 Active Directory ACL 利用 | Kitploit
工具/GitHubGitHub/fox-it/aclpwn.py
权限提升漏洞利用信息收集渗透测试
GitHubfox-it/aclpwn.py

aclpwn.py

使用 BloodHound 进行 Active Directory ACL 利用

查看仓库
7651007年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.py 是一个与 BloodHound 交互的工具,用于识别和利用基于 ACL 的权限提升路径。它接受起始点和目标点,并使用 Neo4j 路径查找算法来找到最高效的基于 ACL 的权限提升路径。Aclpwn.py 类似于基于 PowerShell 的 Invoke-Aclpwn,您可以在我们的博客中了解更多信息。

依赖项与安装

Aclpwn.py 兼容 Python 2.7 和 3.5 以上版本。它需要 neo4j-driver、impacket 和 ldap3 库。您可以通过 pip 安装 aclpwn.py:pip install aclpwn。对于 Python 3,您需要使用 impacket 的 python36 分支,因为目前 master 分支(以及发布在 PyPI 上的版本)仅支持 Python 2。

使用方法

有关使用方法和文档,请参阅维基,例如快速入门页面。

功能特性

aclpwn.py 目前具备以下功能:

  • 直接与 BloodHound 和 Neo4j 图数据库集成(快速路径查找)
  • 支持任何可逆的基于 ACL 的攻击链(目前不支持重置用户密码)
  • 高级路径查找(Dijkstra)以找到最高效的路径
  • 支持使用 NTLM 哈希进行利用(哈希传递)
  • 保存恢复状态,便于回滚更改
  • 可通过 SOCKS 隧道运行
  • 使用 Python(2.7 和 3.5+)编写,跨平台

缓解措施与检测

aclpwn.py 不利用任何漏洞,而是依赖于配置不当(通常由于委派权限)或不安全的默认 ACL。要解决这些问题,使用 BloodHound 识别 Active Directory 环境中潜在危险的 ACL 非常重要。在检测方面,可以使用 Windows 事件日志。相关的事件 ID 已在我们的博客中描述。

下载工具