Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Compromised-Org-Chart-Generator — Erstellt Neo4j-basierte Organigramme aus Active Directory und überlagert kompromittierte Benutzerdaten aus Passwort-Audits, um Abteilungen mit schwacher Passworthygiene zu visualisieren. | Kitploit
Tools/GitHubGitHub/trinitor/compromised-org-chart-generator
Allgemeine Dienstprogramme
GitHubtrinitor/compromised-org-chart-generator

Compromised-Org-Chart-Generator

Erstellt Neo4j-basierte Organigramme aus Active Directory und überlagert kompromittierte Benutzerdaten aus Passwort-Audits, um Abteilungen mit schwacher Passworthygiene zu visualisieren.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 3 JahrenNoch nicht geprüft

Generator für kompromittierte Organigramme

Org Chart

Übersicht

Active Directory wird von Organisationen als Identitätsanbieter genutzt.
Es enthält Informationen aller Mitarbeiter, einschließlich ihrer Namen, Jobtitel, Abteilungen und ihrer Vorgesetzten.

Passwort-Audits können helfen, Schwachstellen und Risiken zu entdecken.
Sie könnten Password Spraying mit einer kleinen Anzahl von Passwörtern versuchen.
Oder Sie können Wörterbuchangriffe mit hashcat gegen die Benutzer-Hashes durchführen.
Sie erhalten auch Datenlecks-Informationen von Diensten wie https://haveibeenpwned.com
In diesen Fällen erhalten Sie eine Liste der gefährdeten Benutzer. Dieses Skript hilft Ihnen zu visualisieren, welche Abteilungen oder Bereiche gefährdet sind.

Das Wissen um Klartext-Passwörter ermöglicht es einem Angreifer, sich als der Benutzer zu authentifizieren und wird oft keine Alarme auslösen.

Dieses Repository hilft Ihnen, Ihre Organisation zu visualisieren, indem es ein Organigramm basierend auf dem Manager-Attribut in Active Directory zeichnet.
Es importiert dann eine Liste kompromittierter Benutzer und kombiniert die Informationen.
Es generiert ein Organigramm, in dem Sie die kompromittierten Benutzer sehen können, und hilft Ihnen, leicht Abteilungen zu erkennen, in denen die Passwort-Hygiene nicht ideal ist. Sie können diesen Abteilungen zusätzliche Schulungen zum Bewusstsein anbieten.

Voraussetzungen

Dieses PowerShell-Skript wird auf einem in die Active Directory eingebundenen Computer ausgeführt.
Es verwendet Active Directory PowerShell-Module, um alle AD-Benutzerobjekte abzufragen. Typischerweise kann dies von jedem Benutzer in der Umgebung durchgeführt werden.
Optional importiert es die Datei compromised_users.csv und markiert diese Objekte.

Zur Visualisierung der Informationen wird neo4j Desktop verwendet. Das PowerShell-Skript generiert das benötigte Cypher-Skript.

PowerShell-Skript ausführen

  • PowerShell ausführen
  • Set-ExecutionPolicy RemoteSigned
  • Optional: Bearbeiten Sie die Liste compromised_users.csv und fügen Sie alle Benutzer hinzu, deren Passwörter unsicher oder geleakt sind.
  • ./create_orgchart.ps1

Das Skript akzeptiert zwei Parameter. -OutputFile -> Cypher-Anweisungen werden in diese Datei geschrieben. Standard: ".\cypher.txt" -CompromisedUsersFile -> Eine Liste kompromittierter Benutzerkonten (SamAccountName). Standard: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =

Neo4j Desktop-Datenbank erstellen

  • https://neo4j.com/download/
  • Projekte -> Neu -> Projekt erstellen
  • hinzufügen -> lokales DBMS hinzufügen -> Name: orgchart -> erstellen
  • orgchart -> starten
  • orgchart -> öffnen

Neo4j Database Screenshot

Cypher-Skript importieren

  • Fügen Sie das Skript in die Befehlszeile oben im Fenster ein.

Neo4j Cypher Import Screenshot

Datenbank abfragen

Führen Sie die folgende Abfrage aus

root@kitploit:~
MATCH (employee)
RETURN employee

Neo4j Cypher Query Screenshot

Weitere Beispielabfragen finden Sie in der Datei cyper_search_queries.md

Für große Organisationen müssen Sie die Variable 'Initial Node Display' in den Einstellungen von Neo4j erhöhen. Standardmäßig zeigen die Abfragen 300 Knoten an.

Sie können auch andere Apps wie yFiles Neo4j Explorer verwenden, um verschiedene Layouts zu erhalten.
yFiles Data Explorer Screenshot

Demo

Dieses Repository enthält eine Vagrant-Datei.
Sie können Virtualbox und Vagrant auf Ihrem Computer installieren und ausführen:

root@kitploit:~
vagrant up

Es wird

  • ein Windows Server-Image herunterladen
  • Active Directory installieren
  • eine Forest erstellen
  • Benutzerkonten aus einer CSV-Datei erstellen
  • die Cypher-Anweisungen aus der AD-Datenbank erstellen

Diese Demoumgebung soll Ihnen helfen, es in einer kontrollierten Umgebung auszuprobieren, bevor Sie es gegen eine große Unternehmensumgebung ausführen.

Es gibt auch ein Beispiel-Datenbankerstellungsskript, falls Sie keine vollständige AD-Umgebung aufsetzen möchten.
Installieren Sie einfach Neo4j Desktop und verwenden Sie die Datei demo/example_cypher_creation_script.txt, um die Datenbank zu erstellen.

Tool herunterladen