
AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr
تحليل مسارات الهجوم في Active Directory باستخدام الذكاء الاصطناعي
Analyse de chemins d'attaque Active Directory avec Intelligence Artificielle
+---------------------------+
| تصدير BloodHound JSON |
| (المستخدمون، المجموعات، ACLs) |
+-------------+-------------+
|
v
+-------------+-------------+
| محلل الرسم البياني |
| - تحليل تنسيق BH v3/v4 |
| - بناء NetworkX DiGraph |
| - كشف مسارات الهجوم |
| - تحديد Tier 0/1/2 |
+-------------+-------------+
|
+------+------+------+
| | |
v v v
+-------+ +--+------+ +---+--------+
| مقيم | | مستشار | | مولد |
| المخاطر| | LLM | | التقارير |
+---+----+ +---+----+ +---+--------+
| | |
v v v
[النتائج] [خريطة MITRE] [HTML/JSON]
| | |
+------+-----+-----+---+
|
v
+--------+---------+
| واجهة CLI |
| analyze | paths |
| score | report |
+------------------+
يقوم ADBloodHound-AI بتحليل صادرات JSON الخاصة بـ BloodHound ويستخدم تحليل الرسوم البيانية مع الذكاء الاصطناعي (OpenAI GPT) لـ:
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"
# اختياري: تعيين مفتاح OpenAI API للميزات الذكية
export OPENAI_API_KEY="sk-..."
# تحليل كامل مع تقرير HTML
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html
# العثور على مسارات من مستخدم معين
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"
# تقييم جميع العقد والحصول على أفضل 20 خطر
adbloodhound-ai score bloodhound_export.json -n 20
# إنشاء تقرير كامل مع تحليل LLM
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm
[+] تم تحميل 15423 كائنًا
[+] الرسم البياني: 15423 عقدة، 47891 حافة
[+] الحسابات القابلة لـ Kerberoast: 23
[+] الحسابات القابلة لـ AS-REP Roast: 5
[+] مبادئ DCSync: 3
[+] تم العثور على 156 مسار هجوم إلى مسؤول النطاق
[+] درجة مخاطر النطاق الإجمالية: 78.5/100
[!] أكثر 5 مسارات خطورة:
1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (قفزتان)
2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 قفزات)
3. [84.7] SVC_SQL -> DOMAIN ADMINS (قفزتان)
4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 قفزات)
5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 قفزات)
ADBloodHound-AI analyse les exports JSON de BloodHound et utilise l'analyse de graphes combinee avec l'IA (OpenAI GPT) pour :
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"
# Analyse complete avec rapport HTML
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html
# Trouver les chemins depuis un utilisateur specifique
adbloodhound-ai paths export.json -s "[email protected]"
# Scorer tous les noeuds
adbloodhound-ai score export.json -n 20
# Rapport complet avec analyse LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm
pytest tests/ -v --cov=adbloodhound_ai
Ayi NEDJIMI - مستشار الأمن السيبراني والذكاء الاصطناعي
رخصة MIT - انظر LICENSE
| التقنية | معرف MITRE | الكشف |
|---|
| Kerberoasting | T1558.003 | SPNs على حسابات المستخدمين |
| AS-REP Roasting | T1558.004 | تعطيل المصادقة المسبقة |
| DCSync | T1003.006 | صلاحيات GetChangesAll |
| إساءة استخدام GenericAll | T1078 | ACEs للتحكم الكامل |
| إساءة استخدام WriteDACL | T1078 | حقوق تعديل DACL |
| بيانات الاعتماد الظلية | T1078 | الوصول إلى KeyCredentialLink |