Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bofhound — Genera JSON compatible con BloodHound a partir de registros escritos por ldapsearch BOF, pyldapsearch y LDAP Sentinel de Brute Ratel. | Kitploit
Herramientas/GitHubGitHub/fortalice/bofhound
ReconocimientoRecopilación de InformaciónPruebas de Penetración
GitHubfortalice/bofhound

bofhound

Genera JSON compatible con BloodHound a partir de registros escritos por ldapsearch BOF, pyldapsearch y LDAP Sentinel de Brute Ratel.

Ver Repositorio
40982hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ESTE REPO YA NO ESTÁ ACTIVO

⛔🚧 Este repo ya no tiene mantenimiento. Para enviar un issue, pull request, u obtener la versión más reciente, dirígete a https://github.com/coffeegist/bofhound 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              por Fortalice ✪

BOFHound

BOFHound es un ingestor offline de BloodHound y analizador de resultados LDAP compatible con el ldapsearch BOF de TrustedSec, la adaptación en Python, pyldapsearch y LDAP Sentinel de Brute Ratel.

Al analizar los archivos de registro generados por las herramientas mencionadas, BOFHound permite a los operadores utilizar la querida interfaz de BloodHound mientras mantienen el control total sobre las consultas LDAP que se ejecutan y la velocidad a la que se realizan. Esto deja espacio para la discreción del operador para tener en cuenta posibles cuentas honeypot, umbrales de consultas LDAP costosas y otros mecanismos de detección diseñados teniendo en cuenta los recolectores tradicionales y automatizados de BloodHound.

Blog - Granulariza tu Juego de Reconocimiento de AD

Blog - Granulariza tu Juego de Reconocimiento de AD Parte 2

Instalación

BOFHound se puede instalar con pip3 install bofhound o clonando este repositorio y ejecutando pip3 install .

Uso

Ejemplo de uso

Analiza los resultados ldapsearch BOF de los registros de Cobalt Strike (/opt/cobaltstrike/logs por defecto) a /data/

root@kitploit:~
bofhound -o /data/

Analiza los registros de pyldapsearch e incluye todas las propiedades (en lugar de solo las comunes)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

Analiza datos de LDAP Sentinel de registros BRc4 (cambiará la ruta de entrada predeterminada a /opt/bruteratel/logs)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

Datos requeridos

Los siguientes atributos son necesarios para el correcto funcionamiento:

root@kitploit:~
samaccounttype
dn
objectsid

Consultas de ejemplo de ldapsearch

Obtener todos los datos (¿Quizás ejecutar BloodHound en su lugar?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

Recuperar toda la información del esquema

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Recuperar solo el schemaIDGUID de ms-Mcs-AdmPwd

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Desarrollo

bofhound usa Poetry para gestionar dependencias. Instala desde el código fuente y configura para desarrollo con:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

Referencias y créditos

  • @_dirkjan (y otros colaboradores) por BloodHound.py
  • TrustedSec por CS-Situational-Awareness-BOF
Descargar herramienta