Python-утилита для манипуляции и эксплуатации объектов групповых политик (GPO) в среде Active Directory.
Приложение на C#, использующее права редактирования объекта групповой политики (GPO) для компрометации управляемых им объектов.
C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, …
Интерактивный инструмент для эскалации привилегий и администрирования Active Directory через LDAP.
Инструмент для злоупотребления сертификатами и службами сертификации Active Directory (AD CS).
git clone https://github.com/synacktiv/GroupPolicyBackdoor.git cd GroupPolicyBackdoor pip install -r requirements.txt
GroupPolicyBackdoor — это утилита на Python для манипуляции и эксплуатации объектов групповой политики (GPO). Векторы атак через GPO очень часто могут приводить к сценариям повышения привилегий с серьёзными последствиями в средах Active Directory. Однако специалисты по наступательной безопасности могут неохотно использовать их, отчасти из-за предполагаемых рисков, связанных с манипуляцией GPO.
GroupPolicyBackdoor нацелен на предоставление модульной, стабильной и скрытной платформы эксплуатации для векторов атак через GPO, полностью на Python. Инструмент был представлен на DEFCON 33.
Инструкции по использованию (краткие или подробные) приведены в wiki репозитория, где также содержится шпаргалка с готовыми к копированию командами:
Обзор основных возможностей GroupPolicyBackdoor:
ldap3 и smbprotocol (без impacket) Usage: gpb.py [OPTIONS] COMMAND [ARGS]...
╭─ Options ───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ --help -h Show this message and exit. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ gpo All subcommands related to GPO manipulation │
│ links All subcommands related to GPO links │
│ enum All subcommands related to GPO and containers enumeration │
│ restore All subcommands related to exploit safety, allowing to restore the target environment in case anything goes wrong │
╰─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
Если вы обнаружили ошибку или хотите реализовать дополнительные конфигурации для внедрения, чтобы расширить возможности GroupPolicyBackdoor, пулл-реквесты приветствуются!