Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Max — Werkzeugsammlung für BloodHound, die Domänen-Passwort-Auditing, Privilegienpfad-Analyse, Kantenmanipulation und benutzerdefinierte Cypher-Abfragen ermöglicht, um die Kartierung der Angriffsfläche von Active Directory zu maximieren. | Kitploit
Tools/GitHubGitHub/knavesec/max
InformationsbeschaffungPenetrationstests
GitHubknavesec/max

Max

Werkzeugsammlung für BloodHound, die Domänen-Passwort-Auditing, Privilegienpfad-Analyse, Kantenmanipulation und benutzerdefinierte Cypher-Abfragen ermöglicht, um die Kartierung der Angriffsfläche von Active Directory zu maximieren.

Repository anzeigen
53565vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Maximierung von BloodHound mit einer einfachen Werkzeugsammlung

Beschreibung

Neue Veröffentlichung:

  • dpat – Das BloodHound Domain Password Audit Tool (DPAT)

Eine einfache Werkzeugsammlung:

  • get-info – Listen von Informationen aus der Neo4j-Datenbank abrufen
  • mark-owned – Eine Liste von Objekten als „Owned“ markieren
  • mark-hvt – Eine Liste von Objekten als „High Value Targets“ markieren
  • query – Eine rohe Cypher-Abfrage ausführen und die Ausgabe zurückgeben
  • export – Alle ausgehenden kontrollierenden Berechtigungen eines Domänenobjekts in eine CSV-Datei exportieren
  • del-edge – Eine Kante aus der Datenbank löschen
  • add-spns – HasSPNConfigured-Beziehungen erstellen, neue Angriffsprimitive
  • add-spw – SharesPasswordWith-Beziehungen erstellen
  • dpat – Das BloodHound Domain Password Audit Tool (DPAT)
  • pet-max – Dogsay, Glück für stressige Einsätze

Dies wurde mit Screenshots und Anwendungsfällen in den folgenden Blogs veröffentlicht: Max Release, Updates & Primitives & DPAT

Im Rahmen meiner Forschung wurde diesem Tool eine neue potenzielle Angriffsprimitive hinzugefügt. Siehe den Abschnitt add-spns für vollständige Details.

Verwendung

Installation

Idealerweise sollte nicht viel zu installieren sein, aber ich habe für alle Fälle eine requirements.txt-Datei beigefügt. Getestet auf Kali Linux und Windows 10. Die gesamte Funktionalität sollte sowohl unter Linux als auch unter Windows funktionieren.

pip3 install -r requirements.txt

Neo4j-Anmeldedaten

Neo4j-Anmeldedaten können am Anfang des Skripts fest codiert, als CLI-Argumente bereitgestellt oder als Umgebungsvariablen gespeichert werden. Wenn einer der beiden Parameter leer bleibt, wirst du nach dem Benutzernamen/Passwort gefragt. Zur Verwendung von Umgebungsvariablen ist es wahrscheinlich am einfachsten, eine Zeile (z. B. export NEO4J_USERNAME='neo4j') in ~/.bashrc oder ~/.zshrc einzufügen, um den Benutzernamen zu speichern, da dieser nicht wirklich sensibel ist. Das Datenbankpasswort kann im Tab der Shell vor dem Ausführen von Max gesetzt werden. Ein Leerzeichen vor dem export-Befehl sollte verhindern, dass dieser im Verlauf erscheint.

root@kitploit:~
 export NEO4J_PASSWORD='bloodhound' # Beachte das Leerzeichen vor 'export'
python3 max.py {module} {args}

root@kitploit:~
python3 max.py -u neo4j -p neo4j {module} {args}
root@kitploit:~
python3 max.py {module} {args}
Neo4j Username: neo4j
Neo4j Password:

Schnellanwendung

Allgemeine Hilfe sowie modulespezifische Hilfe erhalten

root@kitploit:~
python3 max.py -h
python3 max.py {module} -h

Importieren von Owned-Objekten in BH

root@kitploit:~
python3 max.py mark-owned -f owned.txt
python3 max.py mark-owned -f owned.txt --add-note "Owned by repeated local admin"

Liste der Benutzer abrufen

root@kitploit:~
python3 max.py get-info --users
python3 max.py get-info --users --enabled

[email protected]
[email protected]
...

Liste der Objekte in einer Zielgruppe abrufen

root@kitploit:~
python3 max.py get-info --group-members "domain [email protected]"

Liste der Computer abrufen, auf die ein Benutzer Administratorrechte hat

root@kitploit:~
python3 max.py get-info --adminto [email protected]

Liste der Owned-Objekte mit Notizen für jedes abrufen

root@kitploit:~
python3 max.py get-info --owned --get-note

Eine Abfrage ausführen – eine Liste aller Benutzer mit einem Pfad zu DA zurückgeben

root@kitploit:~
python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"

Eine Kante aus der Datenbank löschen

root@kitploit:~
python3 max.py del-edge CanRDP

HasSPNConfigured-Beziehung hinzufügen unter Verwendung der in BloodHound gespeicherten Informationen oder einer GetUserSPNs-Impacket-Datei

root@kitploit:~
python3 max.py add-spns -b
python3 max.py add-spns -i getuserspns-raw-output.txt

DPAT

root@kitploit:~
python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o ouputdir --html --sanitize

Pet max

root@kitploit:~
python3 max.py pet-max

Objektdateien und Spezifikation

Objekte in einer Datei müssen den vollqualifizierten Domänennamen (FQDN) enthalten; die Groß-/Kleinschreibung spielt keine Rolle. Dies gilt auch, wenn ein CLI-Benutzername/Computername angegeben wird.

root@kitploit:~
[email protected]      <- wird hinzugefügt / korrekte CLI-Eingabe
[email protected]     <- wird hinzugefügt / korrekte CLI-Eingabe
computer01.domain.local  <- wird hinzugefügt / korrekte CLI-Eingabe
ComPutEr01.doMAIn.LOcaL  <- wird hinzugefügt / korrekte CLI-Eingabe
user02                   <- wird nicht hinzugefügt / falsche CLI-Eingabe
computer02               <- wird nicht hinzugefügt / falsche CLI-Eingabe

Weiterführende Arbeiten

Ich hoffe, eine analyze-Funktion einzubauen, die eine ähnliche Funktionalität wie PlumHound/Cypheroth bietet. Schließlich denke ich darüber nach, eine PowerShell-Version für diejenigen zu erstellen, die Neo4j unter Windows betreiben, aber ich bin in PowerShell nicht besonders gut, also steht noch nicht fest.

Weitere Funktionen und Verbesserungen sind willkommen. Ihr findet mich unter @knavesec im BloodHoundGang-Slack-Kanal und auf Twitter.

Mitwirkende

Ich möchte mich besonders bei denen bedanken, die ihre Zeit für die Entwicklung und Verbesserung dieses Tools aufgewendet haben:

  • Nic Losby @blurbdust (DPAT-Modul)
  • Scott Brink @_sandw1ch (Verschiedenes)
  • Logan @TheToddLuci0 (Viele PRs)
Tool herunterladen