Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AD-PathFinder — Angriffspfad-Mapping für Active Directory, ADCS, SCCM und MSSQL mit BloodHound CE + OpenGraph-Daten. | Kitploit
Tools/GitHubGitHub/netspi/ad-pathfinder
Passwort-CrackingPrivilege EscalationAufklärungSchwachstellenanalyseExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHubnetspi/ad-pathfinder

AD-PathFinder

9582vor 12 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Angriffspfad-Mapping für Active Directory, ADCS, SCCM und MSSQL mit BloodHound CE + OpenGraph-Daten.

Repository anzeigenWebseite

ADPathFinder

build

ADPathFinder ist ein Angriffs-Mapping-Tool für Pentester und Red Teams. Es analysiert SharpHound-Daten und vereint sie mit OpenGraph-Plugins, um Angriffspfade zu hochwertigen Zielen wie Domain-Admins und Domain-Controllern aufzuzeigen, ausgehend von niedrig privilegierten Benutzern und Computern. MSSQLHound und ConfigManBearPig werden nativ unterstützt und erweitern die Abdeckung über AD, ADCS, SCCM und MSSQL.

Blog: OpenGraph-Angriffspfad-Mapping in BloodHound CE

ADPathFinder-CLI-Demo mit gruppierten Risikofunden und Angriffspfaden

Sprung zu: Schnellstart · Abdeckung · Funktionsweise · Berichte · Konfiguration · Mitwirkende

Abdeckung

BereichBeispiele
Core ADEskalationspfade, Delegation, Administratorrechte, BadSuccessor, exponierte High-Value-Sitzungen
PasswörterSchwache Passwörter, leere Passwörter, Wiederverwendung, Benutzernamen-Ähnlichkeit, LM-Hash-Nutzung, Kerberoast- und AS-REP-Exposition in Kombination mit schwachen Passwörtern
ADCSESC-artige Zertifikatsvorlagen- und CA-Risiken
MSSQL (MSSQLHound OpenGraph-Daten)Logins, verknüpfte Server, Impersonation, Relay und Privilegien-Eskalationspfade
SCCM (ConfigManBearPig OpenGraph-Daten)Übernahme- und Relay-Pfade, PXE-fähige Verteilungspunkte und Management-Point-Richtlinienabruf
DomänenübergreifendVertrauensstellungen, gemeinsame Passwörter und Eskalationspfade zwischen Domänen

Voraussetzungen

  • Python 3.9 oder höher.
  • BloodHound CE und Neo4j, standardmäßig lokal unter neo4j://localhost:7687 verfügbar.
  • BloodHound CE API-Anmeldedaten für Import- und Löschvorgänge.
  • Ein BloodHound CE / SharpHound-Zip für AD-Audit-Abdeckung.
  • Optionale OpenGraph-Plugin-Zips von MSSQLHound und ConfigManBearPig für MSSQL- und SCCM-Abdeckung.
  • Optional NTDS-Hash-Dump und Hashcat-Potfile für Passwort-Audits.

Schnellstart

Installation aus dem Quellcode
root@kitploit:~
git clone https://github.com/NetSPI/AD-PathFinder.git
cd AD-PathFinder
python3 -m venv .venv
source .venv/bin/activate
pip install -e .
BloodHound API-Zugriff konfigurieren
root@kitploit:~
adpathfinder --setup-bloodhound-api

Dies speichert die BloodHound CE API-Einstellungen, die für Import- und Löschvorgänge verwendet werden.

SharpHound-Daten importieren
root@kitploit:~
adpathfinder --import SharpHound.zip

Mehrere SharpHound- und OpenGraph-Plugin-Zip-Dateien können in einem Befehl importiert werden:

root@kitploit:~
adpathfinder --import SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip
Daten importieren und ein vollständiges Audit durchführen
root@kitploit:~
adpathfinder -i SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Verwenden Sie nur die Zip-Dateien, die Sie haben. Der --pwd-Wert ist nicht die AD-Domäne, sondern eine durch Kommas getrennte Liste von Unternehmens-, Marken- oder Organisationsbegriffen, die in geknackten Passwörtern markiert werden sollen.

Ein Domänen-Audit durchführen
root@kitploit:~
adpathfinder --ad
Ein Passwort-Audit durchführen
root@kitploit:~
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Verwenden Sie --unsafe-report nur, wenn Berichte Klartext-Passwörter enthalten sollen.

Diagnose schreiben
root@kitploit:~
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile --diagnostics

Funktionsweise

ADPathFinder-Workflow-Diagramm

AD HTML-Bericht

ADPathFinder AD-Bericht-Durchlauf mit Überblick, Minderung und Bestätigungsschritten

Passwort-Audit HTML-Bericht

ADPathFinder Passwort-Audit-Bericht-Durchlauf mit geknackten Kategorien, Richtlinieneinhaltung, Passwortlängen und roastbaren Konten

Konfiguration

ADPathFinder liest config.ini aus dem Arbeitsverzeichnis. Werte können auch mit ADPF_*-Umgebungsvariablen gesetzt werden.

Führen Sie dies aus, um den BloodHound CE API-Zugriff für Importe und Löschvorgänge zu konfigurieren:

root@kitploit:~
adpathfinder --setup-bloodhound-api

Siehe Konfiguration im Wiki für alle Optionen, Neo4j-Verbindungseinstellungen, Dateiberechtigungen und Beispielkonfigurationen. Siehe Ausgeschlossene Beziehungen zum Filtern der Angriffspfad-Ausgabe.

Ausgaben

Berichte werden in report_<domain>/ geschrieben, z.B. report_training.local/.

Behandeln Sie NTDS-Daten, Potfiles und generierte Berichte als sensible Bewertungsdaten. Das Flag --unsafe-report schreibt Klartext-Passwörter in die Ausgabedateien; verwenden Sie es nur, wenn Sie speziell Klartext im Bericht benötigen, und speichern Sie die resultierenden _unsafe-Dateien entsprechend.

Siehe sample_reports/ für Beispiele von Domänen-Audit- und Passwort-Audit-Ausgaben.

Mitwirkende

Checks sind kleine Klassen, die sich mit einem Dekorator registrieren, ihre Datenanforderungen deklarieren und Fund-Wörterbücher zurückgeben. Plattform-Checks deklarieren ihre Datenquelle, sodass normale AD-Audits MSSQL- oder SCCM-Checks überspringen, wenn die entsprechenden OpenGraph-Daten nicht vorhanden sind.

Siehe Hinzufügen neuer Checks, Arbeiten mit OpenGraph-Plugins und den Framework-Leitfaden im Wiki.

Testen

pip install -e ".[test]" und dann pytest tests/ -m "not neo4j and not integration" führt die schnellen Framework-Tests ohne Neo4j aus. Siehe tests/README.md für die Neo4j-Fixture-Suite und den vollständigen lokalen Test-Workflow.

Danksagungen

ADPathFinder baut auf Daten auf, die von anderen Projekten gesammelt wurden; Danke an deren Autoren und das SpecterOps-Team:

  • BloodHound CE — die Active Directory-Graphendaten.
  • MSSQLHound von Chris Thompson — MSSQL-Erfassung.
  • ConfigManBearPig von Chris Thompson — SCCM-Erfassung.
Tool herunterladen
PhaseAblauf
ErfassenFührt SharpHound und unterstützte OpenGraph-Zips zu einem einzigen Graphen zusammen. MSSQLHound- und ConfigManBearPig-Daten werden direkt unterstützt
AbbildenFindet die kürzesten Pfade von Benutzern und Computern zu hochwertigen Zielen. Sie können die Kantenmenge konfigurieren, um verrauschte Kanten wie HasSession auszuschließen
GruppierenGruppiert Konten, die sich einen Pfad teilen, sodass wiederholte Pfade als ein Fund statt vieler nahezu identischer gemeldet werden
PaarenVergleicht NTDS-Hashes und Hashcat-Potfiles mit Graphendaten, um zu zeigen, welche Pfade während der Bewertung nutzbar sind
ÜberlagernMeldet eigenständige Funde wie deaktivierte SMB-Signierung oder Standard-Privilegierten-Gruppen und erhöht die Schwere, wenn derselbe Host oder dieselbe Gruppe auch auf einem Pfad zu hochwertigen Zielen liegt
AusgebenSchreibt HTML-Berichte mit SVG-Pfadgrafiken, Minderungshinweisen, PowerShell-Validierungsschritten und Nachverfolgung des behobenen Zustands, sowie Text-, JSON- und Diagnose-Ausgaben
AusgabeZweck
<domain>_AD_report.htmlHTML-Bericht für Kunden mit gruppierten Funden, Pfadgrafiken, Minderungshinweisen, Validierungsschritten und Nachverfolgung des behobenen Zustands
<domain>_domain_audit.txt / <domain>_domain_audit.jsonText- und JSON-Domänen-Audit-Ausgaben zur Überprüfung, Automatisierung und späteren Analyse
<domain>_password_audit.html / <domain>_password_audit.txt / <domain>_password_audit.jsonPasswort-Audit-Ausgaben, wenn NTDS-Hashes und ein Hashcat-Potfile bereitgestellt werden
<domain>_*_unsafe.*Optionale unsichere Berichte, die nur mit --unsafe-report erstellt werden; diese können Klartext-Passwörter enthalten
diagnostics.jsonOptionale Laufstatistiken und Debugging-Daten, die mit --diagnostics erstellt werden