BloodyAD

Post-Exploitation v2.5.5 · 05.08.2026 активный

Интерактивный инструмент для эскалации привилегий и администрирования Active Directory через LDAP.

v2.5.5
05.08.2026 current

Установка
pip install bloodyAD
показать оригинал переведено ИИ

:warning: autobloody был перемещён в собственный репозиторий

bloodyAD logo bloodyAD

bloodyAD — это швейцарский нож для повышения привилегий в Active Directory

Описание

Этот инструмент может выполнять специфические LDAP-запросы к контроллеру домена для повышения привилегий в AD.

bloodyAD поддерживает аутентификацию с использованием паролей в открытом виде, передачи хэша, передачи билета или сертификатов и подключается к LDAP-сервисам контроллера домена для выполнения повышения привилегий в AD.

Поддерживается обмен конфиденциальной информацией без LDAPS.

Инструмент также предназначен для прозрачной работы с SOCKS-прокси.

Простое использование:

bloodyAD --host 172.16.1.15 -d bloody.local -u jane.doe -p :70016778cb0524c799ac25b439bd6a31 set password john.doe 'Password123!'

Больше информации в вики.

Поддержка

Нравится проект? Пожертвования очень ценятся :relaxed:

Нужна персонализированная поддержка? Напишите нам на почту или посетите наш сайт cravaterouge.com, чтобы узнать обо всех наших услугах в области кибербезопасности.

Благодарности

  • Спасибо @skelsec за его потрясающие библиотеки, особенно MSLDAP, которая теперь является движком, на котором работает bloodyAD.
  • Спасибо участникам impacket. Структуры и несколько LDAP-атак основаны на их работе.
  • Спасибо команде @PowerShellMafia (PowerView.ps1) и их работе над AD, которая вдохновила этот инструмент.
  • Спасибо @dirkjanm (adidnsdump.py) и @Kevin-Robertson (Invoke-DNSUpdate.ps1) за их работу над DNS в AD, которая вдохновила функционал DNS.
  • Спасибо @p0dalirius и его модулю pydsinternals, который помог в реализации атаки с использованием теневых учётных данных.
Войдите, чтобы оставить комментарий