
أداة لاستيراد استعلاماتك المخصصة من BloodHound "Legacy" إلى BloodHound "Community"
أداة لاستيراد استعلاماتك المخصصة لـ BloodHound "Legacy" إلى BloodHound "Community".
ملاحظة: على نظام لينكس/كالي، يوجد ملف customqueries.json الخاص بـ BloodHound Legacy في المسار ~/.config/bloodhound/customqueries.json
example.env إلى .env وملء متغيرات البيئة المطلوبة.pip3 install -r requirements.txt
يستخدم البرنامج النصي متغيرات البيئة التالية، والتي يجب تعيينها في ملف .env (انظر example.env):
BHE_DOMAIN: نطاق واجهة برمجة تطبيقات BHE.BHE_PORT: منفذ واجهة برمجة تطبيقات BHE.BHE_SCHEME: مخطط واجهة برمجة تطبيقات BHE (http أو https).BHE_TOKEN_KEY: مفتاح الرمز المميز لواجهة برمجة تطبيقات BHE.BHE_TOKEN_SECRET: سر الرمز المميز لواجهة برمجة تطبيقات BHE.تفاصيل أكثر هنا: BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h: عرض رسالة المساعدة والخروج.-i: استيراد ملف customqueries.json من الصيغة القديمة. (الملف الافتراضي: customqueries.json).--new: استيراد استعلامات مخصصة بصيغة الإصدار الجديد. (الملف الافتراضي: new_customqueries.json).--delete: حذف جميع الاستعلامات المحفوظة.# عرض المساعدة
python3 bh-toolset.py -h
# تحويل واستيراد الاستعلامات المخصصة من BloodHound Legacy
python3 bh-toolset.py -i
# استيراد استعلامات مخصصة محولة بالفعل
python3 bh-toolset.py -i --new
# تحديد أسماء ملفات مخصصة
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# حذف جميع الاستعلامات المحفوظة
python3 bh-toolset.py --delete
بعض السمات مثل owned و highvalue قد تغيرت في BloodHound Community. ستحتاج إلى تعديلها يدويًا (حاليًا). مثال:
MATCH (m:User) WHERE m.owned=TRUE RETURN m أصبحت الآن MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN mnew_customqueries.json