acl-abuse - 利用 Active Directory ACL 提升权限
利用配置错误的 Active Directory ACL,识别并执行基于 Kerberos 的权限提升路径。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 枚举可利用的 ACL
- 分析 BloodHound 攻击路径
- 修改 Active Directory 权限
- 添加影子凭据
- 通过 PKINIT 认证
- 修改服务主体名称
- 请求 Kerberos 服务票据
- 重置用户密码
- 修改组成员关系
- 授予 DCSync 权限
- 记录交战证据
- 清理临时更改
输入
- 书面授权
- 域凭据
- Active Directory 域
- 域控制器地址
- 已识别的 ACL 配置错误
- BloodHound 攻击路径
- 交战目录
- 交战状态
输出
- 激活消息
- ACL 发现结果
- 发现的主机和服务
- 凭据或令牌
- 权限变化
- 已确认的漏洞
- 横向移动路径
- 受阻项目
- 证据文件
- Kerberos 票据
- 凭据哈希
- 临时 ACL 更改
要求
- 明确的书面授权
- bloodyAD
- Impacket 工具集
- Kerberos ccache
- 可选 PowerView
- 可选 pywhisker
- 可选 Certipy
- 可选 dacledit.py
- 状态 MCP 服务器
- 影子凭据所需的 Windows Server 2016+
- 影子凭据所需的 AD CS 和 PKINIT
