Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fortalice/bofhound
الاستطلاعجمع المعلوماتاختبار الاختراق
GitHubfortalice/bofhound

bofhound

قم بإنشاء JSON متوافق مع BloodHound من السجلات التي كتبتها أدوات ldapsearch BOF و pyldapsearch و Brute Ratel's LDAP Sentinel

عرض المستودع
40982منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
bofhound — قم بإنشاء JSON متوافق مع BloodHound من السجلات التي كتبتها أدوات ldapsearch BOF و pyldapsearch و Brute Ratel's LDAP Sentinel | Kitploit

هذا المستودع لم يعد نشطاً

⛔🚧 هذا المستودع لم يعد مدعوماً. لتقديم مشكلة، طلب سحب، أو الحصول على أحدث إصدار، راجع https://github.com/coffeegist/bofhound 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              by Fortalice ✪

BOFHOUND

BOFHound هو أداة استيراد غير متصلة بالإنترنت لـ BloodHound ومحلل نتائج LDAP متوافق مع ldapsearch BOF من TrustedSec، والنسخة المعدلة بلغة Python، pyldapsearch و LDAP Sentinel من Brute Ratel.

من خلال تحليل ملفات السجلات التي تم إنشاؤها بواسطة الأدوات المذكورة أعلاه، يتيح BOFHound للمشغلين استخدام واجهة BloodHound المحبوبة مع الحفاظ على السيطرة الكاملة على استعلامات LDAP التي يتم تشغيلها والسرعة التي يتم تنفيذها بها. وهذا يترك مجالاً لتقدير المشغل لمراعاة حسابات honeypot المحتملة، وعتبات استعلامات LDAP باهظة الثمن، وآليات الكشف الأخرى المصممة مع وضع جامعي BloodHound التقليديين الآليين في الاعتبار.

مدونة - دقة لعبة استكشاف Active Directory الخاصة بك

مدونة - دقة لعبة استكشاف Active Directory الخاصة بك الجزء 2

التثبيت

يمكن تثبيت BOFHound باستخدام pip3 install bofhound أو عن طريق استنساخ هذا المستودع وتشغيل pip3 install .

الاستخدام

مثال على الاستخدام

تحليل نتائج ldapseach BOF من سجلات Cobalt Strike (/opt/cobaltstrike/logs افتراضياً) إلى /data/

root@kitploit:~
bofhound -o /data/

تحليل سجلات pyldapsearch وتضمين جميع الخصائص (بدلاً من الخصائص الشائعة فقط)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

تحليل بيانات LDAP Sentinel من سجلات BRc4 (سيغير مسار الإدخال الافتراضي إلى /opt/bruteratel/logs)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

البيانات المطلوبة

السمات التالية مطلوبة للتشغيل السليم:

root@kitploit:~
samaccounttype
dn
objectsid

أمثلة على استعلامات ldapsearch

الحصول على جميع البيانات (ربما تشغيل BloodHound بدلاً من ذلك؟)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

استرداد جميع معلومات المخطط

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

استرداد schemaIDGUID لـ ms-Mcs-AdmPwd فقط

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

التطوير

يستخدم bofhound Poetry لإدارة التبعيات. قم بالتثبيت من المصدر والإعداد للتطوير باستخدام:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

المراجع والإشادات

  • @_dirkjan (ومساهمون آخرون) لـ BloodHound.py
  • TrustedSec لـ CS-Situational-Awareness-BOF
تنزيل الأداة