
Werkzeug zum Importieren Ihrer benutzerdefinierten Abfragen von BloodHound "Legacy" nach BloodHound "Community"
Werkzeug zum Importieren Ihrer benutzerdefinierten Abfragen für BloodHound „Legacy“ in BloodHound „Community“.
Hinweis: Unter Linux/Kali befindet sich Ihre customqueries.json-Datei für BloodHound Legacy unter ~/.config/bloodhound/customqueries.json
example.env in .env und füllen Sie die erforderlichen Umgebungsvariablen aus.pip3 install -r requirements.txt
Das Skript verwendet die folgenden Umgebungsvariablen, die in einer .env-Datei (siehe example.env) festgelegt werden sollten:
BHE_DOMAIN: Die Domain der BHE-API.BHE_PORT: Der Port der BHE-API.BHE_SCHEME: Das Schema der BHE-API (http oder https).BHE_TOKEN_KEY: Der Tokenschlüssel für die BHE-API.BHE_TOKEN_SECRET: Das Token-Geheimnis für die BHE-API.Weitere Details hier: BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h: Hilfemeldung anzeigen und beenden.-i: Importiert die customqueries.json-Datei aus dem Legacy-Format. (Standard: customqueries.json).--new: Importiert bereits für die neue Version formatierte benutzerdefinierte Abfragen. (Standard: new_customqueries.json).--delete: Löscht alle gespeicherten Abfragen.# Hilfe anzeigen
python3 bh-toolset.py -h
# Benutzerdefinierte Abfragen von BloodHound Legacy konvertieren und importieren
python3 bh-toolset.py -i
# Auch bereits konvertierte benutzerdefinierte Abfragen importieren
python3 bh-toolset.py -i --new
# Eigene Dateinamen angeben
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# Alle gespeicherten Abfragen löschen
python3 bh-toolset.py --delete
Einige Attribute wie owned und highvalue haben sich in BloodHound Community geändert. Sie müssen diese manuell anpassen (vorerst). Z.B.:
MATCH (m:User) WHERE m.owned=TRUE RETURN m ist jetzt MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN mnew_customqueries.json