BloodyAD es un Active Directory Privilege Escalation Framework, se puede usar manualmente usando bloodyAD. py o automáticamente combinando pathgen. py y autobloody. ¡Py!

Este framework soporta NTLM (con contraseña o hashes NTLM) y la autenticación de Kerberos y se une a los servicios LDAP/LDAPS/SAMR de un controlador de dominio para obtener AD privesc.

Descargar e info: https://github.com/CravateRouge/bloodyAD