Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ShareHound — Ein Python-Tool, um die Zugriffsrechte von Netzwerkfreigaben einfach in BloodHound-OpenGraphs abzubilden. | Kitploit
Tools/GitHubGitHub/p0dalirius/sharehound
AufklärungNetzwerkkartierungKonfigurationsprüfungInformationsbeschaffungPost-ExploitationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubp0dalirius/sharehound

ShareHound

Ein Python-Tool, um die Zugriffsrechte von Netzwerkfreigaben einfach in BloodHound-OpenGraphs abzubilden.

Repository anzeigen
310276vor 10 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

ShareHound: Zugriffsrechte von Netzwerkfreigaben mit BloodHound OpenGraph abbilden

Ein Tool, um die Zugriffsrechte von Netzwerkfreigaben in BloodHound OpenGraphs abzubilden.
BloodHound Enterprise herunterladen BloodHound Community herunterladen

Lies den zugehörigen Blogbeitrag: https://specterops.io/blog/2025/10/30/sharehound-an-opengraph-collector-for-network-shares/

Zwei Implementierungen

Dieses Repository enthält zwei Implementierungen von ShareHound. Sie verfolgen dasselbe Ziel — aus SMB-Freigabeberechtigungen BloodHound OpenGraph-JSON zu erzeugen — unterscheiden sich jedoch in Sprache, Laufzeit und Funktionsumfang. Wähle diejenige, die zu deinem Workflow passt.

ImplementierungPfadAutorAm besten geeignet für
PythonPython/Remi Gascou (@podalirius_) @ SpecterOpsDie Referenzimplementierung; einfach zu erweitern und zu skripten
GoGo/Javier Azofra @ Siemens HealthineersGroßflächige Scans (60.000+ Hosts), Checkpointing, statische Binaries

Jedes Unterverzeichnis hat eine eigene README mit vollständigen Installations-, Verwendungs- und Konfigurationsdetails:

  • Python/README.md
  • Go/README.md

Gemeinsame Funktionen

  • Netzwerkfreigaben einer Domäne und ihre Rechte im BloodHound OpenGraph-Format abbilden
  • Hochgradig anpassbarer Regelabgleich über die ShareQL-Sprache
  • Multithread-Ermittlung von Freigaben (Breitensuche)
  • NTLM-, Kerberos- und Pass-the-Hash-Authentifizierung
  • Unterstützung für CIDR-Bereiche und Zieldateien

Zusätzliche Funktionen in der Go-Implementierung

  • ZIP-komprimierte Streaming-Ausgabe (verarbeitet Millionen von Kanten)
  • Fortsetzbare Scans über Checkpoint-Dateien
  • --effective-access-only-Modus, um die Graphgröße in großen Umgebungen drastisch zu reduzieren
  • Plattformübergreifende statische Builds (Linux, Windows, macOS)

Schnellstart: Cypher-Abfragen

Sobald du den OpenGraph in BloodHound importiert hast, decken diese Abfragen die häufigsten Anforderungen ab. Weitere findest du in den READMEs der jeweiligen Implementierungen.

Principals mit Vollzugriff auf eine Freigabe finden

root@kitploit:~
MATCH (p)-[r]->(s:NetworkShareSMB)
WHERE (p)-[:CanDelete]->(s)
  AND (p)-[:CanDsControlAccess]->(s)
  AND (p)-[:CanDsCreateChild]->(s)
  AND (p)-[:CanDsDeleteChild]->(s)
  AND (p)-[:CanDsDeleteTree]->(s)
  AND (p)-[:CanDsListContents]->(s)
  AND (p)-[:CanDsListObject]->(s)
  AND (p)-[:CanDsReadProperty]->(s)
  AND (p)-[:CanDsWriteExtendedProperties]->(s)
  AND (p)-[:CanDsWriteProperty]->(s)
  AND (p)-[:CanReadControl]->(s)
  AND (p)-[:CanWriteDacl]->(s)
  AND (p)-[:CanWriteOwner]->(s)
RETURN p,r,s

Principals mit Schreibzugriff auf eine Freigabe finden

root@kitploit:~
MATCH x=(p)-[r:CanWriteDacl|CanWriteOwner|CanDsWriteProperty|CanDsWriteExtendedProperties]->(s:NetworkShareSMB)
RETURN x

Dateien nach Namen finden (ohne Beachtung der Groß-/Kleinschreibung)

root@kitploit:~
MATCH p=(h:NetworkShareHost)-[:HasNetworkShare]->(s:NetworkShareSMB)-[:Contains*0..]->(f:File)
WHERE toLower(f.name) = toLower("flag.txt")
RETURN p

Dateien nach Erweiterung finden (ohne Beachtung der Groß-/Kleinschreibung)

root@kitploit:~
MATCH p=(h:NetworkShareHost)-[:HasNetworkShare]->(s:NetworkShareSMB)-[:Contains*0..]->(f:File)
WHERE toLower(f.extension) = toLower(".vmdk")
RETURN p

Dateien finden, die ein Principal effektiv lesen kann (nur Go)

Die Kanten CanEffectiveRead / CanEffectiveWrite / CanEffectiveExecute werden von der Go-Implementierung erzeugt, wenn dieselbe SID sowohl auf der Freigabe- als auch auf der NTFS-Ebene passende Rechte besitzt — also den tatsächlich über SMB gewährten Zugriff.

root@kitploit:~
MATCH p=(principal)-[:CanEffectiveRead]->(f:File)
RETURN p

Danksagungen

  • Originalprojekt: Remi Gascou (@podalirius_) @ SpecterOps — p0dalirius/ShareHound
  • Go-Implementierung: Javier Azofra @ Siemens Healthineers
  • Zugehöriger Blogbeitrag: ShareHound: An OpenGraph Collector for Network Shares

Mitwirken

Pull Requests sind für beide Implementierungen willkommen. Eröffne ein Issue, wenn du zuerst ein neues Feature besprechen möchtest.

Tool herunterladen