Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Max — Werkzeugsammlung für BloodHound, die Domänen-Passwort-Auditing, Privilegienpfad-Analyse, Kantenmanipulation und benutzerdefinierte Cypher-Abfragen ermöglicht, um die Kartierung der Angriffsfläche von Active Directory zu maximieren. | Kitploit
Tools/GitHubGitHub/knavesec/max
InformationsbeschaffungPenetrationstests
GitHubknavesec/max

Max

Werkzeugsammlung für BloodHound, die Domänen-Passwort-Auditing, Privilegienpfad-Analyse, Kantenmanipulation und benutzerdefinierte Cypher-Abfragen ermöglicht, um die Kartierung der Angriffsfläche von Active Directory zu maximieren.

Repository anzeigen
5356546vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Maximierung von BloodHound mit einer einfachen Werkzeugsammlung

Beschreibung

Neue Veröffentlichung:

  • dpat – Das BloodHound Domain Password Audit Tool (DPAT)

Eine einfache Werkzeugsammlung:

  • get-info – Listen von Informationen aus der Neo4j-Datenbank abrufen
  • mark-owned – Eine Liste von Objekten als „Owned“ markieren
  • mark-hvt – Eine Liste von Objekten als „High Value Targets“ markieren
  • query – Eine rohe Cypher-Abfrage ausführen und die Ausgabe zurückgeben
  • export – Alle ausgehenden kontrollierenden Berechtigungen eines Domänenobjekts in eine CSV-Datei exportieren
  • del-edge – Eine Kante aus der Datenbank löschen
  • add-spns – HasSPNConfigured-Beziehungen erstellen, neue Angriffsprimitive
  • add-spw – SharesPasswordWith-Beziehungen erstellen
  • dpat – Das BloodHound Domain Password Audit Tool (DPAT)
  • pet-max – Dogsay, Glück für stressige Einsätze
  • Dies wurde mit Screenshots und Anwendungsfällen in den folgenden Blogs veröffentlicht: Max Release, Updates & Primitives & DPAT

    Im Rahmen meiner Forschung wurde diesem Tool eine neue potenzielle Angriffsprimitive hinzugefügt. Siehe den Abschnitt add-spns für vollständige Details.

    Verwendung

    Installation

    Idealerweise sollte nicht viel zu installieren sein, aber ich habe für alle Fälle eine requirements.txt-Datei beigefügt. Getestet auf Kali Linux und Windows 10. Die gesamte Funktionalität sollte sowohl unter Linux als auch unter Windows funktionieren.

    pip3 install -r requirements.txt

    Neo4j-Anmeldedaten

    Neo4j-Anmeldedaten können am Anfang des Skripts fest codiert, als CLI-Argumente bereitgestellt oder als Umgebungsvariablen gespeichert werden. Wenn einer der beiden Parameter leer bleibt, wirst du nach dem Benutzernamen/Passwort gefragt. Zur Verwendung von Umgebungsvariablen ist es wahrscheinlich am einfachsten, eine Zeile (z. B. export NEO4J_USERNAME='neo4j') in ~/.bashrc oder ~/.zshrc einzufügen, um den Benutzernamen zu speichern, da dieser nicht wirklich sensibel ist. Das Datenbankpasswort kann im Tab der Shell vor dem Ausführen von Max gesetzt werden. Ein Leerzeichen vor dem export-Befehl sollte verhindern, dass dieser im Verlauf erscheint.

    root@kitploit:~
     export NEO4J_PASSWORD='bloodhound' # Beachte das Leerzeichen vor 'export'
    python3 max.py {module} {args}
    
    
    root@kitploit:~
    python3 max.py -u neo4j -p neo4j {module} {args}
    
    root@kitploit:~
    python3 max.py {module} {args}
    Neo4j Username: neo4j
    Neo4j Password:
    

    Schnellanwendung

    Allgemeine Hilfe sowie modulespezifische Hilfe erhalten

    root@kitploit:~
    python3 max.py -h
    python3 max.py {module} -h
    

    Importieren von Owned-Objekten in BH

    root@kitploit:~
    python3 max.py mark-owned -f owned.txt
    python3 max.py mark-owned -f owned.txt --add-note "Owned by repeated local admin"
    

    Liste der Benutzer abrufen

    root@kitploit:~
    python3 max.py get-info --users
    python3 max.py get-info --users --enabled
    
    [email protected]
    [email protected]
    ...
    

    Liste der Objekte in einer Zielgruppe abrufen

    root@kitploit:~
    python3 max.py get-info --group-members "domain [email protected]"
    

    Liste der Computer abrufen, auf die ein Benutzer Administratorrechte hat

    root@kitploit:~
    python3 max.py get-info --adminto [email protected]
    

    Liste der Owned-Objekte mit Notizen für jedes abrufen

    root@kitploit:~
    python3 max.py get-info --owned --get-note
    

    Eine Abfrage ausführen – eine Liste aller Benutzer mit einem Pfad zu DA zurückgeben

    root@kitploit:~
    python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"
    

    Eine Kante aus der Datenbank löschen

    root@kitploit:~
    python3 max.py del-edge CanRDP
    

    HasSPNConfigured-Beziehung hinzufügen unter Verwendung der in BloodHound gespeicherten Informationen oder einer GetUserSPNs-Impacket-Datei

    root@kitploit:~
    python3 max.py add-spns -b
    python3 max.py add-spns -i getuserspns-raw-output.txt
    

    DPAT

    root@kitploit:~
    python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o ouputdir --html --sanitize
    

    Pet max

    root@kitploit:~
    python3 max.py pet-max
    

    Objektdateien und Spezifikation

    Objekte in einer Datei müssen den vollqualifizierten Domänennamen (FQDN) enthalten; die Groß-/Kleinschreibung spielt keine Rolle. Dies gilt auch, wenn ein CLI-Benutzername/Computername angegeben wird.

    root@kitploit:~
    [email protected]      <- wird hinzugefügt / korrekte CLI-Eingabe
    [email protected]     <- wird hinzugefügt / korrekte CLI-Eingabe
    computer01.domain.local  <- wird hinzugefügt / korrekte CLI-Eingabe
    ComPutEr01.doMAIn.LOcaL  <- wird hinzugefügt / korrekte CLI-Eingabe
    user02                   <- wird nicht hinzugefügt / falsche CLI-Eingabe
    computer02               <- wird nicht hinzugefügt / falsche CLI-Eingabe
    

    Weiterführende Arbeiten

    Ich hoffe, eine analyze-Funktion einzubauen, die eine ähnliche Funktionalität wie PlumHound/Cypheroth bietet. Schließlich denke ich darüber nach, eine PowerShell-Version für diejenigen zu erstellen, die Neo4j unter Windows betreiben, aber ich bin in PowerShell nicht besonders gut, also steht noch nicht fest.

    Weitere Funktionen und Verbesserungen sind willkommen. Ihr findet mich unter @knavesec im BloodHoundGang-Slack-Kanal und auf Twitter.

    Mitwirkende

    Ich möchte mich besonders bei denen bedanken, die ihre Zeit für die Entwicklung und Verbesserung dieses Tools aufgewendet haben:

    • Nic Losby @blurbdust (DPAT-Modul)
    • Scott Brink @_sandw1ch (Verschiedenes)
    • Logan @TheToddLuci0 (Viele PRs)
    Tool herunterladen