Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BloodHound.py — A Python based ingestor for BloodHound | Kitploit
Herramientas/GitHubGitHub/dirkjanm/bloodhound.py
Privilege EscalationReconnaissanceInformation GatheringPenetration TestingRed Teaming
GitHubdirkjanm/bloodhound.py

BloodHound.py

A Python based ingestor for BloodHound

Ver Repositorio
2.4k382hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py es un ingestor basado en Python para BloodHound, basado en Impacket.

El código en esta rama es solo compatible con BloodHound 4.2 y 4.3. Para BloodHound CE, consulta la rama bloodhound-ce

Instalación

Existen diferentes métodos de instalación para BloodHound Community Edition (CE) y BloodHound legado. Solo puedes tener una de las dos herramientas instaladas a la vez, a menos que uses un entorno virtual para ambas herramientas, o un gestor de paquetes como pipx que los configura automáticamente.

BloodHound Legacy

Los siguientes métodos de instalación están disponibles:

  • Mediante pip: pip install bloodhound
  • Mediante pipx: pipx install bloodhound
  • Clonando este repositorio git clone https://github.com/dirkjanm/BloodHound.py y ejecutando pip install . desde el directorio del proyecto.

La instalación Legacy de BloodHound.py añadirá una herramienta de línea de comandos bloodhound-python a tu PATH.

BloodHound CE

Los siguientes métodos de instalación están disponibles:

  • Mediante pip: pip install bloodhound-ce
  • Mediante pipx: pipx install bloodhound-ce
  • Clonando este repositorio git clone https://github.com/dirkjanm/BloodHound.py, cambiando a la rama CE git checkout bloodhound-ce y ejecutando pip install . desde el directorio del proyecto.

El ingestor CE de BloodHound.py añadirá una herramienta de línea de comandos bloodhound-ce-python a tu PATH.

Uso

Para usar el ingestor, como mínimo necesitarás credenciales del dominio al que te estás conectando. Las credenciales pueden especificarse como usuario + contraseña, hash NT o claves AES, o un TGT de Kerberos en un archivo ccache. Deberás especificar la opción -u con un nombre de usuario de este dominio (o usuario@dominio para un usuario en un dominio de confianza). Si tienes tu DNS configurado correctamente y el dominio AD está en tu lista de búsqueda DNS, entonces BloodHound.py detectará automáticamente el dominio por ti. Si no, tendrás que especificarlo manualmente con la opción -d.

Por defecto, BloodHound.py consultará LDAP y los equipos individuales del dominio para enumerar usuarios, equipos, grupos, confianzas, sesiones y administradores locales. Si quieres restringir la recopilación, especifica el parámetro --collectionmethod, que admite las siguientes opciones (similar a SharpHound):

  • Default - Realiza la recopilación de membresía de grupos, recopilación de confianzas de dominio, recopilación de administradores locales y recopilación de sesiones
  • Group - Realiza la recopilación de membresía de grupos
  • LocalAdmin - Realiza la recopilación de administradores locales
  • RDP - Realiza la recopilación de usuarios de Escritorio Remoto
  • DCOM - Realiza la recopilación de usuarios de COM distribuido
  • Container - Realiza la recopilación de contenedores (GPO/Unidades Organizativas/contenedores predeterminados)
  • PSRemote - Realiza la recopilación de usuarios de Administración remota (PS Remoting)
  • DCOnly - Ejecuta todos los métodos de recopilación que se pueden consultar solo desde el DC, sin necesidad de conexión con hosts/servidores miembros. Esto equivale a Group,Acl,Trusts,ObjectProps,Container
  • Session - Realiza la recopilación de sesiones
  • Acl - Realiza la recopilación de ACL
  • Trusts - Realiza la enumeración de confianzas de dominio
  • LoggedOn - Realiza la enumeración de sesiones privilegiadas (requiere administrador local en el objetivo)
  • ObjectProps - Realiza la recopilación de propiedades de objetos para propiedades como LastLogon o PwdLastSet
  • All - Ejecuta todos los métodos anteriores, excepto LoggedOn
  • Experimental - Se conecta a hosts individuales para enumerar servicios y tareas programadas que puedan tener credenciales almacenadas

Los múltiples métodos de recopilación deben separarse con una coma, por ejemplo: -c Group,LocalAdmin

Puedes anular algunas de las opciones de detección automática, como el nombre de host del Controlador de Dominio principal si quieres usar un Controlador de Dominio diferente con -dc, o especificar tu propio Catálogo Global con -gc.

Limitaciones

BloodHound.py actualmente tiene las siguientes limitaciones:

  • Admite la mayoría, pero no todas, las funciones de BloodHound (SharpHound). Actualmente, los grupos locales de GPO no son compatibles; todos los demás métodos de recopilación están implementados.

Uso con Docker

  1. Construir el contenedor
    docker build -t bloodhound .
  2. Ejecutar el contenedor
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    Después de eso, puedes ejecutar bloodhound-python dentro del contenedor; todos los datos se almacenarán en la ruta desde la que inicies el contenedor.

Créditos

BloodHound.py fue escrito originalmente por Dirk-jan Mollema, Edwin van Vliet y Matthijs Gielen de Fox-IT (NCC Group). BloodHound.py es mantenido actualmente por Dirk-jan Mollema de Outsider Security. La implementación y el modelo de datos están basados en la herramienta original de SpecterOps. Muchas gracias a todos los que contribuyeron probando, enviando incidencias y solicitudes de extracción a lo largo de los años.

Descargar herramienta