Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AD_Miner — AD Miner es una herramienta de auditoría de Active Directory que utiliza consultas Cypher para procesar datos de la base de datos de gráficos #Bloodhound y descubrir debilidades de seguridad. | Kitploit
Herramientas/GitHubGitHub/ad-security/ad_miner
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesMovimiento LateralAuditoría de ConfiguraciónRecopilación de InformaciónPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubad-security/ad_miner

AD_Miner

AD Miner es una herramienta de auditoría de Active Directory que utiliza consultas Cypher para procesar datos de la base de datos de gráficos #Bloodhound y descubrir debilidades de seguridad.

1.6k1633hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
AD_Miner
Última versión de AD_Miner Última versión Último commit en dev Inventario de Ciberseguridad de Rawsec
Discord

AD Miner es una herramienta de auditoría de Active Directory (on-premise y Entra ID) que:

  • Utiliza consultas Cypher para analizar datos de la base de datos de grafos BloodHound (Neo4j).
  • Proporciona una visión general completa de las debilidades existentes a través de un informe estático basado en web.

Características de los informes basados en web:

  • Listados detallados de las debilidades identificadas
  • Gráficos dinámicos para análisis visual
  • Indicadores clave históricos para rastrear cambios a lo largo del tiempo
  • Calificaciones de riesgo para priorizar amenazas y acciones

Resumen rápido de un informe

Rutas de Mitigación Integrales para Riesgos de Active Directory

Una calificación basada en riesgo de las debilidades de Active Directory, junto con rutas de mitigación integrales.

Página principal

Una interfaz web dinámica

Barra de búsqueda y controles cuidadosamente diseñados para identificar las configuraciones incorrectas más riesgosas.

Página principal

Monitoreo de Progreso a través de una Interfaz en Evolución

También puede observar indicadores a lo largo del tiempo para ayudar a medir la eficiencia de la mitigación.

Página principal

AD Miner fue creado inicialmente por Forvis Mazars y es mantenido por el Equipo de Auditoría y Asesoría de Ciberseguridad de Grant Thornton.

Requisitos previos

Para ejecutar AD Miner, primero necesita una base de datos neo4j que contenga los objetos de Active Directory:

  1. Para extraer los datos del dominio, puede usar herramientas como SharpHound, RustHound-CE o BloodHound.py y AzureHound para entornos EntraID.

[!CAUTION] Recomendamos encarecidamente usar BloodHound Automation, ya que instala el complemento Neo4j Graph Data Science, el cual :

  • mejora significativamente el tiempo de cómputo y el rendimiento general.
  • permite usar Smartest Path en lugar del shortestPath() integrado de Neo4j (es decir, Rutas más fáciles de explotar en lugar de la menor cantidad de saltos).
  1. Para configurar su entorno BloodHound (incluyendo la GUI y la base de datos Neo4j), se recomienda encarecidamente BloodHound Automation debido a su integración perfecta con el complemento Graph Data Science. Sin embargo, es perfectamente válido usar la instalación predeterminada de BloodHound CE, pero tenga en cuenta que perderá los beneficios de GDS (por ejemplo, pathfinding más inteligente, mejora en la velocidad de ejecución, etc.).

  2. Por defecto, BloodHound crea una base neo4j accesible en el puerto 7687.

Instalación y configuración

La forma más sencilla es ejecutar el siguiente comando usando pipx:

root@kitploit:~
pipx install 'git+https://github.com/AD-Security/AD_Miner.git'

ADMiner también está disponible en algunas distribuciones de Linux:

Packaging status

  • BlackArch: pacman -S ad-miner
  • NixOS: nix-env -iA nixos.ad-miner

Hay una imagen Docker disponible para construir. Construya la imagen con el siguiente comando:

root@kitploit:~
docker build -t ad-miner .

Para ejecutar esto en Windows con los datos de BloodHound Community Edition, use los siguientes comandos:

root@kitploit:~
docker run -v ${PWD}:/tmp ad-miner AD-miner -b bolt://host.docker.internal:7687 -u neo4j -p mypassword -cf YOUR_PREFIX

Para ejecutar esto en Linux con los datos de BloodHound Community Edition, use los siguientes comandos:

root@kitploit:~
docker run -v ${PWD}:/tmp --network host ad-miner AD-miner -b bolt://localhost:7687 -u neo4j -p mypassword -cf YOUR_PREFIX

Tenga en cuenta que montar el volumen con -v es fundamental para obtener la salida de los datos. Esto asume que el servidor BHCE se está ejecutando en el host Docker con la configuración predeterminada.

Uso

Ejecute la herramienta:

root@kitploit:~
AD-miner [-h] [-b BOLT] [-u USERNAME] [-p PASSWORD] [-e EXTRACT_DATE] [-r RENEWAL_PASSWORD] [-a] [-c] [-l LEVEL] -cf CACHE_PREFIX [-ch NB_CHUNKS] [-co NB_CORES] [--rdp] [--evolution EVOLUTION] [--cluster CLUSTER]

Ejemplo:

root@kitploit:~
AD-miner -cf My_Report -u neo4j -p mypassword

Los archivos de caché se generan al completar cada solicitud de Neo4j. Esta característica le permite pausar o detener AD Miner en cualquier punto del proceso sin perder los resultados previamente calculados. Para aprovechar el caché, use el parámetro -c. Los archivos de caché se almacenan en la carpeta cache_neo4j en su repositorio actual. Para que se use el caché, el nombre del informe debe coincidir con el prefijo del nombre del archivo de caché:

root@kitploit:~
AD-miner -c -cf My_Report -u neo4j -p mypassword

Para manejar mejor conjuntos de datos grandes, es posible habilitar el multi-threading y también usar un clúster de bases de datos neo4j, como se muestra en el siguiente ejemplo (donde server1 maneja 32 hilos y server2 maneja 16):

root@kitploit:~
AD-miner -c -cf My_Report -b bolt://server1:7687 -u neo4j -p mypassword  --cluster server1:7687:32,server2:7687:16

Si se conoce la política de renovación de contraseñas, puede especificarla usando el parámetro -r para asegurarse de que los controles de renovación de contraseñas se alineen con la configuración de su entorno (el valor predeterminado es 90 días). Por ejemplo, si la política de contraseñas está configurada a 180 días, puede usar lo siguiente:

root@kitploit:~
AD-miner -c -cf My_Report -b bolt://server:7687 -u neo4j -p mypassword -r 180

[!TIP] La contraseña predeterminada de la base de datos neo4j de Bloodhound CE es bloodhoundcommunityedition o neo5j si usa BloodHound Automation

Opciones:

root@kitploit:~
  -h, --help            muestra este mensaje de ayuda y sale
  -b BOLT, --bolt BOLT  Conexión bolt de Neo4j (por defecto: bolt://127.0.0.1:7687)
  -u USERNAME, --username USERNAME
                        Nombre de usuario de Neo4j (por defecto: neo4j)
  -p PASSWORD, --password PASSWORD
                        Contraseña de Neo4j (por defecto: bloodhoundcommunityedition)
  -e EXTRACT_DATE, --extract_date EXTRACT_DATE
                        Fecha de extracción (ej., 20220131). Por defecto: última fecha de inicio de sesión
  -r RENEWAL_PASSWORD, --renewal_password RENEWAL_PASSWORD
                        Política de renovación de contraseñas en días. Por defecto: 90
  -c, --cache           Usar archivo local para datos de neo4j
  -l LEVEL, --level LEVEL
                        Nivel recursivo para consultas de rutas
  -cf CACHE_PREFIX, --cache_prefix CACHE_PREFIX
                        Archivo de caché a utilizar (en caso de múltiples archivos de caché de compañías)
  --gpo_low             Realizar una consulta más rápida pero incompleta para GPO (más rápida que la consulta regular)
  -ch NB_CHUNKS, --nb_chunks NB_CHUNKS
                        Número de fragmentos para solicitudes paralelas a neo4j. Por defecto: 20 * número de CPU
  -co NB_CORES, --nb_cores NB_CORES
                        Número de núcleos para solicitudes paralelas a neo4j. Por defecto: número de CPU
  --rdp                 Incluir el borde CanRDP en los gráficos
  --evolution EVOLUTION
                        Evolución a lo largo del tiempo: ubicación de los archivos de datos JSON. ej.: '../../tests/'
  --cluster CLUSTER     Nodos del clúster para ejecutar consultas neo4j en paralelo. ej.: host1:port1:nCore1,host2:port2:nCore2,...

En las páginas de gráficos, puede hacer clic derecho en los nodos del gráfico para agruparlos o abrir el clúster.

Evolución

Si tiene múltiples informes de AD-Miner a lo largo del tiempo, puede rastrear fácilmente la evolución con el argumento --evolution: cada informe de AD-Miner genera un archivo de datos JSON junto con el archivo index.html. Solo necesita reunir estos diferentes archivos JSON en una sola carpeta y especificar la ruta a esa carpeta después del argumento --evolution.

root@kitploit:~
AD-miner -c -cf My_Report -b bolt://server:7687 -u neo4j -p mypassword -r 180 --evolution evolution_folder/

Aparece una pestaña 'Evolución a lo largo del tiempo' en la página principal, que proporciona gráficos de evolución para cada categoría (Permisos, Contraseñas, Kerberos y Miscelánea).

La evolución detallada para cada control también está disponible y se puede acceder mediante el botón 'Mostrar evolución' de cada categoría. Hay una escala logarítmica disponible para resaltar mejor las variaciones sutiles a lo largo del tiempo.

Rutas más inteligentes

AD Miner puede calcular rutas basadas en su explotabilidad real. De hecho, a veces la ruta más corta es difícil de explotar (aquí debido a ExecuteDCOM antes de HasSession).

Mientras que existe una ruta más larga pero más simple (aquí con MemberOf y AdminTo en lugar de ExecuteDCOM).

AD Miner cambia automáticamente al modo de ruta más inteligente cuando su base de datos neo4j tiene instalado el complemento Graph Data Science (https://neo4j.com/docs/graph-data-science/current/). La forma más fácil de instalar este complemento es definir una variable de entorno en su docker neo4j: NEO4J_PLUGINS=["graph-data-science"] (está instalado por defecto con BloodHound Automation).

Actualmente, 10 controles utilizan la cobertura completa del grafo y optimizan las rutas más inteligentes para el análisis.

Controles implementados

A continuación se proporciona una lista de controles que ya se han implementado en AD Miner:

Controles para On-premise

Controles para Entra ID

Contribuciones

Vea cómo contribuir aquí.

Descargar herramienta
CategoríaDescripciónCategoríaDescripción
KerberosCuentas AS-REP RoastableMisceláneaEquipos con SO obsoleto
KerberosCuentas kerberoastablesMisceláneaCuentas inactivas
KerberosDelegación restringida de KerberosMisceláneaNivel funcional del dominio
KerberosRBCD de Kerberos contra equiposMisceláneaEquipos fantasma
KerberosDelegaciones no restringidas de KerberosMisceláneaGrupos sin miembros
KerberosContraseña antigua de KRBTGTMisceláneaUO sin miembros
KerberosShadow Credentials en cuentas privilegiadasMisceláneaShadow Credentials en controladores de dominio
KerberosShadow Credentials en cuentas regularesMisceláneaPrimaryGroupID inesperado
ContraseñasAcceso a contraseñas LAPSMisceláneaFGPP de usuarios
ContraseñasEquipos sin LAPSPermisosAnomalías en ACL
ContraseñasObjetos que pueden leer contraseñas GMSA de administradoresPermisosPuntos de estrangulamiento en rutas de ataque
ContraseñasBypass de requisito de contraseñaPermisosEquipos administradores de otros equipos
ContraseñasUsuarios con contraseñas en texto claroPermisosRutas entre dominios a Admin de Dominio
ContraseñasUsuarios con contraseñas antiguasPermisosCuentas de invitado
ContraseñasUsuarios sin caducidad de contraseñaPermisosAcceso inadecuado a privilegios DCSync
PermisosConfiguración inadecuada de AdminCountPermisosPrivilegios inadecuados de modificación de GPO
PermisosNúmero inadecuado de administradores de dominioPermisosCuentas de equipo con privilegios inadecuados
PermisosCuentas de equipo con privilegios inadecuadosPermisosPrivilegios de admin local no Tier 0 en ADCS
PermisosObjetos con historial de SIDPermisosRutas a Administradores de DNS
PermisosRutas a Administradores de DominioPermisosRutas a Grupos de Operadores
PermisosRutas a Unidades Organizativas (OU)PermisosRutas a servidores
PermisosRutas al contenedor AdminSDHolderPermisosGrupo "Acceso compatible con Pre-Windows 2000"
PermisosCuenta privilegiada fuera del grupo de usuarios protegidosPermisosAcceso RDP (equipos)
PermisosAcceso RDP (usuarios)PermisosViolación de Tier 0 (sesiones)
PermisosUsuarios con privilegios cruzados de dominio poderososPermisosUsuarios con privilegios de administrador local
CategoríaDescripciónCategoríaDescripción
Entra ID MisceláneaCuentas inactivas de AzureEntra ID MS GraphControladores directos de MS Graph
Entra ID ContraseñasPrivilegios de restablecimiento de contraseña de Entra IDEntra ID MS GraphCuentas de Entra ID no sincronizadas en on-prem
Entra ID ContraseñasCambio de contraseña anterior incoherenteEntra ID MS GraphCuentas sincronizadas con cuenta gemela deshabilitada
Entra ID PermisosAcceso a roles privilegiados de Entra IDEntra ID PermisosCuentas privilegiadas tanto en on-prem como en Azure
Entra ID PermisosRuta cruzada on-prem/Entra ID a tier 0Entra ID PermisosUsuarios posiblemente relacionados con AADConnect
Entra ID PermisosUsuarios de Entra ID con ruta a objetivos de alto valor