Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Max — Conjunto de herramientas para BloodHound que permite auditoría de contraseñas de dominio, análisis de rutas de privilegios, manipulación de bordes y consultas Cypher personalizadas para maximizar el mapeo de la superficie de ataque de Active Directory. | Kitploit
Herramientas/GitHubGitHub/knavesec/max
Recopilación de InformaciónPruebas de Penetración
GitHubknavesec/max

Max

Conjunto de herramientas para BloodHound que permite auditoría de contraseñas de dominio, análisis de rutas de privilegios, manipulación de bordes y consultas Cypher personalizadas para maximizar el mapeo de la superficie de ataque de Active Directory.

Ver Repositorio
5356551hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Maximizando BloodHound con un conjunto simple de herramientas

Descripción

Nuevo lanzamiento:

  • dpat - La herramienta de auditoría de contraseñas de dominio de BloodHound (DPAT)

Un conjunto simple de herramientas:

  • get-info - Obtener listas de información de la base de datos Neo4j
  • mark-owned - Marcar una lista de objetos como Owned
  • mark-hvt - Marcar una lista de objetos como High Value Targets
  • query - Ejecutar una consulta Cypher sin procesar y devolver la salida
  • export - Exportar todos los privilegios de control salientes de un objeto de dominio a un archivo CSV
  • del-edge - Eliminar una arista de la base de datos
  • add-spns - Crear relaciones HasSPNConfigured, nueva primitiva de ataque
  • add-spw - Crear relaciones SharesPasswordWith
  • dpat - La herramienta de auditoría de contraseñas de dominio de BloodHound (DPAT)
  • pet-max - Dogsay, felicidad para compromisos estresantes

Esto se lanzó con capturas de pantalla y casos de uso en los siguientes blogs: Max Release, Updates & Primitives y DPAT

Se agregó una nueva primitiva de ataque potencial a esta herramienta durante mi investigación, consulte la sección add-spns para obtener más detalles.

Uso

Instalación

Idealmente no debería haber mucho que instalar, pero he incluido un archivo requirements.txt por si acaso. Probado en Kali Linux y Windows 10, toda la funcionalidad debería funcionar tanto en sistemas operativos Linux como Windows.

pip3 install -r requirements.txt

Credenciales de Neo4j

Las credenciales de Neo4j se pueden codificar al comienzo del script, se pueden proporcionar como argumentos de CLI, o almacenar como variables de entorno. Si algún parámetro se deja en blanco, se le solicitará el nombre de usuario/contraseña. Para usar variables de entorno, probablemente sea más fácil agregar una línea (por ejemplo, export NEO4J_USERNAME='neo4j') dentro de ~/.bashrc o ~/.zshrc para almacenar el nombre de usuario ya que no es realmente sensible. La contraseña de la base de datos se puede establecer en la pestaña de su shell antes de ejecutar Max. Agregar un espacio antes del comando export debería evitar que aparezca en el historial.

 export NEO4J_PASSWORD='bloodhound' # Notice whitespace before 'export'
python3 max.py {module} {args}

python3 max.py -u neo4j -p neo4j {module} {args}
python3 max.py {module} {args}
Neo4j Username: neo4j
Neo4j Password:

Uso rápido

Obtener ayuda en general, y específica del módulo

python3 max.py -h
python3 max.py {module} -h

Importar objetos owned en BH

python3 max.py mark-owned -f owned.txt
python3 max.py mark-owned -f owned.txt --add-note "Owned by repeated local admin"

Obtener lista de usuarios

python3 max.py get-info --users
python3 max.py get-info --users --enabled

[email protected]
[email protected]
...

Obtener lista de objetos en un grupo objetivo

python3 max.py get-info --group-members "domain [email protected]"

Obtener una lista de computadoras a las que un usuario tiene derechos administrativos

python3 max.py get-info --adminto [email protected]

Obtener una lista de objetos owned con las notas de cada uno

python3 max.py get-info --owned --get-note

Ejecutar una consulta - devolver una lista de todos los usuarios con un camino hacia DA

python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"

Eliminar una arista de la base de datos

python3 max.py del-edge CanRDP

Agregar relación HasSPNConfigured usando la información almacenada dentro de BloodHound, o con un archivo de Impacket GetUserSPNs

python3 max.py add-spns -b
python3 max.py add-spns -i getuserspns-raw-output.txt

DPAT

python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o ouputdir --html --sanitize

Pet max

python3 max.py pet-max

Archivos de objetos y especificación

Los objetos en el archivo deben contener FQDN, no importa mayúsculas/minúsculas. Esto también aplica siempre que se proporcione un nombre de usuario/nombre de computadora en la CLI.

[email protected]      <- will be added / correct CLI input
[email protected]     <- will be added / correct CLI input
computer01.domain.local  <- will be added / correct CLI input
ComPutEr01.doMAIn.LOcaL  <- will be added / correct CLI input
user02                   <- will not be added / incorrect CLI input
computer02               <- will not be added / incorrect CLI input

Trabajo futuro

Espero incluir una función analyze para proporcionar algún tipo de funcionalidad similar a PlumHound/Cypheroth. Por último, estoy pensando en crear una versión de Powershell para aquellos que ejecutan Neo4j en Windows, pero soy malo en Powershell, así que está por determinar.

Cualquier otra característica y mejora es bienvenida, encuéntrame @knavesec en el canal de Slack BloodHoundGang y en Twitter

Contribuyentes

Me gustaría agradecer especialmente a aquellos que han dedicado su tiempo a desarrollar y mejorar esta herramienta:

  • Nic Losby @blurbdust (Módulo DPAT)
  • Scott Brink @_sandw1ch (Varios)
  • Logan @TheToddLuci0 (Muchos PRs)
Descargar herramienta