Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bofhound — Generieren Sie BloodHound-kompatibles JSON aus Protokollen, die von ldapsearch BOF, pyldapsearch und Brute Ratel's LDAP Sentinel geschrieben wurden. | Kitploit
Tools/GitHubGitHub/fortalice/bofhound
AufklärungInformationsbeschaffungPenetrationstests
GitHubfortalice/bofhound

bofhound

Generieren Sie BloodHound-kompatibles JSON aus Protokollen, die von ldapsearch BOF, pyldapsearch und Brute Ratel's LDAP Sentinel geschrieben wurden.

Repository anzeigen
40982vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DIESES REPO IST NICHT MEHR AKTIV

⛔🚧 Dieses Repo wird nicht mehr gewartet. Um einen Issue, Pull-Request einzureichen oder die neueste Version zu erhalten, besuchen Sie https://github.com/coffeegist/bofhound 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              by Fortalice ✪

BOFHound

BOFHound ist ein Offline-BloodHound-Ingestor und LDAP-Ergebnisparser, der kompatibel ist mit TrustedSecs ldapsearch BOF, der Python-Adaption pyldapsearch und Brute Ratels LDAP Sentinel.

Durch das Parsen von Logdateien, die von den genannten Tools erzeugt werden, ermöglicht BOFHound den Bedienern, die beliebte BloodHound-Oberfläche zu nutzen, während sie die volle Kontrolle über die ausgeführten LDAP-Abfragen und deren Ausführungsgeschwindigkeit behalten. Dies lässt Spielraum für das Ermessen des Bedieners, um potenzielle Honeypot-Konten, teure LDAP-Abfrageschwellenwerte und andere Erkennungsmechanismen zu berücksichtigen, die im Hinblick auf die traditionellen, automatisierten BloodHound-Collectoren entwickelt wurden.

Blog - Verfeinern Sie Ihr AD-Erkundungsspiel

Blog - Verfeinern Sie Ihr AD-Erkundungsspiel Teil 2

Installation

BOFHound kann mit pip3 install bofhound oder durch Klonen dieses Repos und Ausführen von pip3 install . installiert werden.

Usage

Beispiel Verwendung

Parsen von ldapseach-BOF-Ergebnissen aus Cobalt-Strike-Logs (standardmäßig /opt/cobaltstrike/logs) nach /data/

root@kitploit:~
bofhound -o /data/

Parsen von pyldapsearch-Logs und nur alle Eigenschaften einschließen (statt nur übliche Eigenschaften)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

Parsen von LDAP-Sentinel-Daten aus BRc4-Logs (ändert den Standard-Eingabepfad auf /opt/bruteratel/logs)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

Erforderliche Daten

Die folgenden Attribute sind für die ordnungsgemäße Funktion erforderlich:

root@kitploit:~
samaccounttype
dn
objectsid

Beispiel ldapsearch-Abfragen

Alle Daten abrufen (Vielleicht stattdessen BloodHound ausführen?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

Alle Schema-Informationen abrufen

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Nur die ms-Mcs-AdmPwd-schemaIDGUID abrufen

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Development

bofhound verwendet Poetry zur Verwaltung von Abhängigkeiten. Aus dem Quellcode installieren und für die Entwicklung einrichten mit:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

Referenzen und Danksagungen

  • @_dirkjan (und andere Mitwirkende) für BloodHound.py
  • TrustedSec für CS-Situational-Awareness-BOF
Tool herunterladen