Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BloodHound.py-Kerberos — Ein auf Python basierender Ingestor für BloodHound | Kitploit
Tools/GitHubGitHub/jazzpizazz/bloodhound.py-kerberos
AufklärungInformationsbeschaffungPenetrationstestsAuthentifizierungRed Teaming
GitHubjazzpizazz/bloodhound.py-kerberos

BloodHound.py-Kerberos

Ein auf Python basierender Ingestor für BloodHound

Repository anzeigen
86111vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Was ist dieser Fork?!

Ich brauchte BloodHound.py mit Kerberos-Unterstützung und fand diesen Kommentar. Wie sich herausstellt, gab es die ganze Zeit einen Branch, der Kerberos-Auth unterstützte! Ich habe mir die Freiheit genommen, diesen Branch in den Master zu mergen, um an die schönen BloodHound-4.2+-Exporte zu kommen. Alle Anerkennung gebührt den Leuten, die den Code tatsächlich geschrieben haben:)

Hinweis

Wie Mr. Dirkjan selbst sagte, „braucht das noch mehr Arbeit und Tests“. Es funktioniert möglicherweise nicht in allen Fällen, also melde bitte alle Probleme, auf die du stößt, und wir können versuchen, sie zu beheben. Vielleicht können wir das eines Tages als PR an das Haupt-Repo einreichen.

root@kitploit:~
$ python3 /opt/BloodHound.py/bloodhound.py -u redacted -k -d absolute.htb -dc dc.absolute.htb -ns 10.129.202.227 --dns-tcp --zip -no-pass -c All
INFO: Found AD domain: absolute.htb
INFO: Using TGT from cache
INFO: Found TGT with correct principal in ccache file.
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 1 domains
INFO: Found 1 domains in the forest
INFO: Found 1 computers
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 18 users
INFO: Found 55 groups
INFO: Found 0 trusts
INFO: Starting computer enumeration with 10 workers
INFO: Querying computer: dc.absolute.htb
INFO: Ignoring host dc.absolute.htb since its reported name  does not match
INFO: Done in 00M 02S
INFO: Compressing output into 20220926135518_bloodhound.zip

Wenn du DNS-Fehler erhältst, kannst du versuchen, DNS auf dich selbst zu zeigen (-ns 127.0.0.1), während du dnschef ausführst:

root@kitploit:~
python3 dnschef.py --fakeip <dc ip> --fakedomains <domain> -q

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py ist ein auf Python basierender Ingestor für BloodHound, basierend auf Impacket.

Diese Version von BloodHound.py ist nur mit BloodHound 4.2 oder neuer kompatibel. Für den 3.x-Bereich verwende die Version 1.1.1 über pypi. Ab Version 1.3 unterstützt BloodHound.py nur noch Python 3; Python 2 wird nicht mehr getestet und könnte in Zukunft brechen.

Einschränkungen

BloodHound.py hat derzeit die folgenden Einschränkungen:

  • Unterstützt die meisten, aber nicht alle BloodHound- (SharpHound-) Funktionen (siehe unten für unterstützte Sammlungsmethoden, hauptsächlich fehlen GPO-basierte Methoden)
  • Die Unterstützung der Kerberos-Authentifizierung ist noch nicht vollständig

Installation und Verwendung

Du kannst den Ingestor per pip mit pip install bloodhound installieren, oder indem du dieses Repository klonst und python setup.py install ausführst, oder mit pip install .. BloodHound.py benötigt impacket, ldap3 und dnspython, um zu funktionieren.

Die Installation fügt deinem PATH ein Kommandozeilen-Tool bloodhound-python hinzu.

Um den Ingestor zu verwenden, benötigst du mindestens Anmeldedaten für die Domäne, bei der du dich anmeldest. Du musst die Option -u mit einem Benutzernamen dieser Domäne angeben (oder username@domain für einen Benutzer in einer vertrauenswürdigen Domäne). Wenn dein DNS richtig eingerichtet ist und die AD-Domäne in deiner DNS-Suchliste steht, erkennt BloodHound.py die Domäne automatisch. Wenn nicht, musst du sie manuell mit der Option -d angeben.

Standardmäßig fragt BloodHound.py LDAP und die einzelnen Computer der Domäne ab, um Benutzer, Computer, Gruppen, Vertrauensstellungen, Sitzungen und lokale Administratoren zu enumerieren. Wenn du die Sammlung einschränken möchtest, gib den Parameter --collectionmethod an, der die folgenden Optionen unterstützt (ähnlich wie SharpHound):

  • Default - Führt die Sammlung von Gruppenmitgliedschaften, Domänenvertrauensstellungen, lokalen Administratoren und Sitzungen durch
  • Group - Führt die Sammlung von Gruppenmitgliedschaften durch
  • LocalAdmin - Führt die Sammlung lokaler Administratoren durch
  • RDP - Führt die Sammlung von Remotedesktop-Benutzern durch
  • DCOM - Führt die Sammlung von Distributed-COM-Benutzern durch
  • PSRemote - Führt die Sammlung von Benutzern der Remoteverwaltung (PS-Remoting) durch
  • DCOnly - Führt alle Sammlungsmethoden aus, die nur vom DC abgefragt werden können; keine Verbindung zu Mitgliedshosts/-Servern erforderlich. Dies entspricht Group,Acl,Trusts,ObjectProps
  • Session - Führt die Sammlung von Sitzungen durch
  • Acl - Führt die ACL-Sammlung durch
  • Trusts - Führt die Aufzählung von Domänenvertrauensstellungen durch
  • LoggedOn - Führt die Aufzählung privilegierter Sitzungen durch (erfordert lokale Administratorrechte auf dem Ziel)
  • ObjectProps - Führt die Sammlung von Objekteigenschaften wie LastLogon oder PwdLastSet durch
  • All - Führt alle oben genannten Methoden aus, außer LoggedOn
  • Experimental - Verbindet sich mit einzelnen Hosts, um Dienste und geplante Aufgaben zu enumerieren, die möglicherweise gespeicherte Anmeldedaten enthalten

Mehrere Sammlungsmethoden sollten durch ein Komma getrennt werden, zum Beispiel: -c Group,LocalAdmin

Du kannst einige der automatischen Erkennungsoptionen überschreiben, z. B. den Hostnamen des primären Domänencontrollers, wenn du mit -dc einen anderen Domänencontroller verwenden möchtest, oder mit -gc einen eigenen Global Catalog angeben.

Docker-Nutzung

  1. Container bauen
    docker build -t bloodhound .
  2. Container ausführen
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    Danach kannst du bloodhound-python im Container ausführen; alle Daten werden in dem Pfad gespeichert, von dem aus du den Container startest.
Tool herunterladen