Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ADBloodHound-AI — AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
Tools/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPenetration TestingRed TeamingAI Security
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr

Repository anzeigenWebseite
vor 6 MonatenNoch nicht geprüft

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

KI-gestützte Active-Directory-Angriffspfadanalyse

Analyse de chemins d'attaque Active Directory avec Intelligence Artificielle

Englisch | Francais


Architecture

root@kitploit:~
                    +---------------------------+
                    |   BloodHound JSON Export   |
                    |   (users, groups, ACLs)    |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |     Graph Analyzer         |
                    |  - Parse BH v3/v4 format   |
                    |  - Build NetworkX DiGraph   |
                    |  - Detect attack paths      |
                    |  - Identify Tier 0/1/2      |
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | Risk   |  | LLM    |  | Report     |
            | Scorer |  | Advisor|  | Generator  |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [Scores]   [MITRE Map]  [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   CLI Interface   |
              |  analyze | paths  |
              |  score   | report |
              +------------------+

Englisch

Was ist ADBloodHound-AI?

ADBloodHound-AI analysiert BloodHound-JSON-Exporte und nutzt Graphenanalyse kombiniert mit KI (OpenAI GPT) um:

  • Angriffspfade von jedem Benutzer/Computer zu Domain Admin zu erkennen
  • Risiko zu bewerten mit einem multi-faktoriellen gewichteten Algorithmus (Entfernung, ACE-Typ, Passwortalter, Exposition, Berechtigungsstufe)
  • Gefährliche Konten zu identifizieren: Kerberoastable, AS-REP Roastable, DCSync-Prinzipale
  • Auf MITRE ATT&CK abzubilden: T1558 (Kerberos), T1003 (Credential Dumping), T1078 (Valid Accounts)
  • Berichte zu generieren: HTML-Dashboards und JSON-Exporte mit Prioritäten für die Behebung
  • KI-gestützte Beratung: LLM-Analyse von Angriffspfaden mit Executive Summaries

Installation

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# Optional: OpenAI-API-Schlüssel für KI-Funktionen setzen
export OPENAI_API_KEY="sk-..."

Verwendung

root@kitploit:~
# Vollständige Analyse mit HTML-Bericht
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# Pfade von einem bestimmten Benutzer finden
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# Alle Knoten bewerten und Top-20-Risiken erhalten
adbloodhound-ai score bloodhound_export.json -n 20

# Vollständigen Bericht mit LLM-Analyse generieren
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

Beispielausgabe

root@kitploit:~
[+] 15423 Objekte geladen
[+] Graph: 15423 Knoten, 47891 Kanten
[+] Kerberoastable Konten: 23
[+] AS-REP Roastable Konten: 5
[+] DCSync-Prinzipale: 3
[+] 156 Angriffspfade zu Domain Admin gefunden
[+] Gesamtrisikowert der Domäne: 78.5/100

[!] Top 5 risikoreichste Pfade:
    1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 Hops)
    2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 Hops)
    3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 Hops)
    4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 Hops)
    5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 Hops)

Erkannte Angriffstechniken


Francais

Qu'est-ce que ADBloodHound-AI ?

ADBloodHound-AI analyse les exports JSON de BloodHound et utilise l'analyse de graphes combinee avec l'IA (OpenAI GPT) pour :

  • Detecter les chemins d'attaque de n'importe quel utilisateur/ordinateur vers les Domain Admins
  • Scorer le risque avec un algorithme multi-facteurs pondere (distance, type d'ACE, age du mot de passe, exposition)
  • Identifier les comptes dangereux : Kerberoastable, AS-REP Roastable, principals DCSync
  • Mapper vers MITRE ATT&CK : T1558, T1003, T1078
  • Generer des rapports : tableaux de bord HTML et exports JSON avec priorites de remediation
  • Conseils par IA : analyse LLM des chemins d'attaque avec resume executif

Installation

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

Utilisation

root@kitploit:~
# Analyse complete avec rapport HTML
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html

# Trouver les chemins depuis un utilisateur specifique
adbloodhound-ai paths export.json -s "[email protected]"

# Scorer tous les noeuds
adbloodhound-ai score export.json -n 20

# Rapport complet avec analyse LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm

Tests

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

Verwandte Projekte

  • KVortex - VRAM-zu-RAM-Offloader für LLM
  • YaraGen-AI - KI-gestützter YARA-Regelgenerator
  • KQLHunter - KQL-Abfragegenerator für Azure Sentinel

Autor

Ayi NEDJIMI - Cybersicherheits- und KI-Berater

  • Website: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI
  • GitHub: ayinedjimi

Lizenz

MIT-Lizenz – siehe LICENSE

Tool herunterladen
TechnikMITRE-IDErkennung
KerberoastingT1558.003SPNs bei Benutzerkonten
AS-REP RoastingT1558.004Pre-Authentifizierung deaktiviert
DCSyncT1003.006GetChangesAll-Rechte
GenericAll-MissbrauchT1078Vollzugriffs-ACEs
WriteDACL-MissbrauchT1078DACL-Änderungsrechte
Shadow CredentialsT1078KeyCredentialLink-Zugriff