GroupPolicyBackdoor

Post-Exploitation активный

Python-утилита для манипуляции и эксплуатации объектов групповых политик (GPO) в среде Active Directory.


Установка
git clone https://github.com/synacktiv/GroupPolicyBackdoor.git
cd GroupPolicyBackdoor
pip install -r requirements.txt
показать оригинал переведено ИИ

GroupPolicyBackdoor

GroupPolicyBackdoor — это утилита на Python для манипуляции и эксплуатации объектов групповой политики (GPO). Векторы атак через GPO очень часто могут приводить к сценариям повышения привилегий с серьёзными последствиями в средах Active Directory. Однако специалисты по наступательной безопасности могут неохотно использовать их, отчасти из-за предполагаемых рисков, связанных с манипуляцией GPO.

GroupPolicyBackdoor нацелен на предоставление модульной, стабильной и скрытной платформы эксплуатации для векторов атак через GPO, полностью на Python. Инструмент был представлен на DEFCON 33.

Документация

Инструкции по использованию (краткие или подробные) приведены в wiki репозитория, где также содержится шпаргалка с готовыми к копированию командами:

Wiki.

Основные возможности

Обзор основных возможностей GroupPolicyBackdoor:

  • Реализация на Python с использованием ldap3 и smbprotocol (без impacket)
  • Создание, удаление, резервное копирование и внедрение GPO
  • Различные настраиваемые конфигурации для внедрения, каждая с настраиваемыми параметрами (полный список в wiki)
  • Возможность применять внедрённые конфигурации только к определённым объектам с помощью фильтров, которые можно комбинировать (имя хоста, группа безопасности, WMI-запрос — см. wiki)
  • Возможность удаления внедрённых конфигураций из целевого GPO
  • Возможность отмены действий, выполненных на клиентских устройствах
  • Манипуляция ссылками GPO
  • Перечисление GPO / перечисление привилегий пользователей для GPO

Основные подкоманды

 Usage: gpb.py [OPTIONS] COMMAND [ARGS]...                                                                                                                                                                         

╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                                                                                                                                                   │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo       All subcommands related to GPO manipulation                                                                                                                                                           │
│ links     All subcommands related to GPO links                                                                                                                                                                  │
│ enum      All subcommands related to GPO and containers enumeration                                                                                                                                             │
│ restore   All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong                                                                                     │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯

Участие в разработке

Если вы обнаружили ошибку или хотите реализовать дополнительные конфигурации для внедрения, чтобы расширить возможности GroupPolicyBackdoor, пулл-реквесты приветствуются!

Войдите, чтобы оставить комментарий