Aclpwn.py 是一个与 BloodHound 交互的工具,用于识别和利用基于 ACL 的权限提升路径。它接受起始点和目标点,并使用 Neo4j 路径查找算法来找到最高效的基于 ACL 的权限提升路径。Aclpwn.py 类似于基于 PowerShell 的 Invoke-Aclpwn,您可以在我们的博客中了解更多信息。
Aclpwn.py 兼容 Python 2.7 和 3.5 以上版本。它需要 neo4j-driver、impacket 和 ldap3 库。您可以通过 pip 安装 aclpwn.py:pip install aclpwn。对于 Python 3,您需要使用 impacket 的 python36 分支,因为目前 master 分支(以及发布在 PyPI 上的版本)仅支持 Python 2。
aclpwn.py 目前具备以下功能:
aclpwn.py 不利用任何漏洞,而是依赖于配置不当(通常由于委派权限)或不安全的默认 ACL。要解决这些问题,使用 BloodHound 识别 Active Directory 环境中潜在危险的 ACL 非常重要。在检测方面,可以使用 Windows 事件日志。相关的事件 ID 已在我们的博客中描述。