Интерактивный инструмент для эскалации привилегий и администрирования Active Directory через LDAP.
Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.
Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, …
Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их …
C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, …
pip install bloodyAD
:warning: autobloody был перемещён в собственный репозиторий
bloodyAD — это швейцарский нож для повышения привилегий в Active Directory
Этот инструмент может выполнять специфические LDAP-запросы к контроллеру домена для повышения привилегий в AD.
bloodyAD поддерживает аутентификацию с использованием паролей в открытом виде, передачи хэша, передачи билета или сертификатов и подключается к LDAP-сервисам контроллера домена для выполнения повышения привилегий в AD.
Поддерживается обмен конфиденциальной информацией без LDAPS.
Инструмент также предназначен для прозрачной работы с SOCKS-прокси.
Простое использование:
bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'
Больше информации в вики.
Нравится проект? Пожертвования очень ценятся :relaxed:
Нужна персонализированная поддержка? Напишите нам на почту или посетите наш сайт cravaterouge.com, чтобы узнать обо всех наших услугах в области кибербезопасности.