Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADBloodHound-AI — AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
أدوات/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPenetration TestingRed TeamingAI Security
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr

عرض المستودعالموقع الإلكتروني
منذ 6 أشهرلم تتم المراجعة بعد

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

تحليل مسارات الهجوم في Active Directory باستخدام الذكاء الاصطناعي

Analyse de chemins d'attaque Active Directory avec Intelligence Artificielle

English | Francais


البنية

root@kitploit:~
                    +---------------------------+
                    |   تصدير BloodHound JSON   |
                    |   (المستخدمون، المجموعات، ACLs) |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |   محلل الرسم البياني       |
                    |  - تحليل تنسيق BH v3/v4    |
                    |  - بناء NetworkX DiGraph   |
                    |  - كشف مسارات الهجوم      |
                    |  - تحديد Tier 0/1/2        |
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | مقيم  |  | مستشار  |  | مولد      |
            | المخاطر|  | LLM    |  | التقارير  |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [النتائج]   [خريطة MITRE]  [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   واجهة CLI       |
              |  analyze | paths  |
              |  score   | report |
              +------------------+

English

ما هو ADBloodHound-AI؟

يقوم ADBloodHound-AI بتحليل صادرات JSON الخاصة بـ BloodHound ويستخدم تحليل الرسوم البيانية مع الذكاء الاصطناعي (OpenAI GPT) لـ:

  • كشف مسارات الهجوم من أي مستخدم/كمبيوتر إلى مسؤول النطاق
  • تقييم المخاطر باستخدام خوارزمية مرجحة متعددة العوامل (المسافة، نوع ACE، عمر كلمة المرور، التعرض، مستوى الامتيازات)
  • تحديد الحسابات الخطرة: الحسابات القابلة لـ Kerberoasting، AS-REP Roasting، مبادئ DCSync
  • التخطيط إلى MITRE ATT&CK: T1558 (Kerberos)، T1003 (استخراج بيانات الاعتماد)، T1078 (حسابات صالحة)
  • إنشاء التقارير: لوحات معلومات HTML وصادرات JSON مع أولويات المعالجة
  • نصائح بالذكاء الاصطناعي: تحليل LLM لمسارات الهجوم مع ملخصات تنفيذية

التثبيت

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# اختياري: تعيين مفتاح OpenAI API للميزات الذكية
export OPENAI_API_KEY="sk-..."

الاستخدام

root@kitploit:~
# تحليل كامل مع تقرير HTML
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# العثور على مسارات من مستخدم معين
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# تقييم جميع العقد والحصول على أفضل 20 خطر
adbloodhound-ai score bloodhound_export.json -n 20

# إنشاء تقرير كامل مع تحليل LLM
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

مثال على الإخراج

root@kitploit:~
[+] تم تحميل 15423 كائنًا
[+] الرسم البياني: 15423 عقدة، 47891 حافة
[+] الحسابات القابلة لـ Kerberoast: 23
[+] الحسابات القابلة لـ AS-REP Roast: 5
[+] مبادئ DCSync: 3
[+] تم العثور على 156 مسار هجوم إلى مسؤول النطاق
[+] درجة مخاطر النطاق الإجمالية: 78.5/100

[!] أكثر 5 مسارات خطورة:
    1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (قفزتان)
    2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 قفزات)
    3. [84.7] SVC_SQL -> DOMAIN ADMINS (قفزتان)
    4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 قفزات)
    5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 قفزات)

تقنيات الهجوم المكتشفة


Francais

Qu'est-ce que ADBloodHound-AI ?

ADBloodHound-AI analyse les exports JSON de BloodHound et utilise l'analyse de graphes combinee avec l'IA (OpenAI GPT) pour :

  • Detecter les chemins d'attaque de n'importe quel utilisateur/ordinateur vers les Domain Admins
  • Scorer le risque avec un algorithme multi-facteurs pondere (distance, type d'ACE, age du mot de passe, exposition)
  • Identifier les comptes dangereux : Kerberoastable, AS-REP Roastable, principals DCSync
  • Mapper vers MITRE ATT&CK : T1558, T1003, T1078
  • Generer des rapports : tableaux de bord HTML et exports JSON avec priorites de remediation
  • Conseils par IA : analyse LLM des chemins d'attaque avec resume executif

Installation

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

Utilisation

root@kitploit:~
# Analyse complete avec rapport HTML
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html

# Trouver les chemins depuis un utilisateur specifique
adbloodhound-ai paths export.json -s "[email protected]"

# Scorer tous les noeuds
adbloodhound-ai score export.json -n 20

# Rapport complet avec analyse LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm

Tests

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

المشاريع ذات الصلة

  • KVortex - أداة تفريغ VRAM إلى RAM لنماذج LLM
  • YaraGen-AI - مولد قواعد YARA بالذكاء الاصطناعي
  • KQLHunter - مولد استعلامات KQL لـ Azure Sentinel

المؤلف

Ayi NEDJIMI - مستشار الأمن السيبراني والذكاء الاصطناعي

  • الموقع الإلكتروني: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI
  • GitHub: ayinedjimi

الترخيص

رخصة MIT - انظر LICENSE

تنزيل الأداة
التقنيةمعرف MITREالكشف
KerberoastingT1558.003SPNs على حسابات المستخدمين
AS-REP RoastingT1558.004تعطيل المصادقة المسبقة
DCSyncT1003.006صلاحيات GetChangesAll
إساءة استخدام GenericAllT1078ACEs للتحكم الكامل
إساءة استخدام WriteDACLT1078حقوق تعديل DACL
بيانات الاعتماد الظليةT1078الوصول إلى KeyCredentialLink