Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Max — Conjunto de herramientas para BloodHound que permite auditoría de contraseñas de dominio, análisis de rutas de privilegios, manipulación de bordes y consultas Cypher personalizadas para maximizar el mapeo de la superficie de ataque de Active Directory. | Kitploit
Herramientas/GitHubGitHub/knavesec/max
Recopilación de InformaciónPruebas de Penetración
GitHubknavesec/max

Max

Conjunto de herramientas para BloodHound que permite auditoría de contraseñas de dominio, análisis de rutas de privilegios, manipulación de bordes y consultas Cypher personalizadas para maximizar el mapeo de la superficie de ataque de Active Directory.

Ver Repositorio
5356546hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Maximizando BloodHound con un conjunto simple de herramientas

Descripción

Nuevo lanzamiento:

  • dpat - La herramienta de auditoría de contraseñas de dominio de BloodHound (DPAT)

Un conjunto simple de herramientas:

  • get-info - Obtener listas de información de la base de datos Neo4j
  • mark-owned - Marcar una lista de objetos como Owned
  • mark-hvt - Marcar una lista de objetos como High Value Targets
  • query - Ejecutar una consulta Cypher sin procesar y devolver la salida
  • export - Exportar todos los privilegios de control salientes de un objeto de dominio a un archivo CSV
  • del-edge - Eliminar una arista de la base de datos
  • add-spns - Crear relaciones HasSPNConfigured, nueva primitiva de ataque
  • add-spw - Crear relaciones SharesPasswordWith
  • dpat - La herramienta de auditoría de contraseñas de dominio de BloodHound (DPAT)
  • pet-max - Dogsay, felicidad para compromisos estresantes
  • Esto se lanzó con capturas de pantalla y casos de uso en los siguientes blogs: Max Release, Updates & Primitives y DPAT

    Se agregó una nueva primitiva de ataque potencial a esta herramienta durante mi investigación, consulte la sección add-spns para obtener más detalles.

    Uso

    Instalación

    Idealmente no debería haber mucho que instalar, pero he incluido un archivo requirements.txt por si acaso. Probado en Kali Linux y Windows 10, toda la funcionalidad debería funcionar tanto en sistemas operativos Linux como Windows.

    pip3 install -r requirements.txt

    Credenciales de Neo4j

    Las credenciales de Neo4j se pueden codificar al comienzo del script, se pueden proporcionar como argumentos de CLI, o almacenar como variables de entorno. Si algún parámetro se deja en blanco, se le solicitará el nombre de usuario/contraseña. Para usar variables de entorno, probablemente sea más fácil agregar una línea (por ejemplo, export NEO4J_USERNAME='neo4j') dentro de ~/.bashrc o ~/.zshrc para almacenar el nombre de usuario ya que no es realmente sensible. La contraseña de la base de datos se puede establecer en la pestaña de su shell antes de ejecutar Max. Agregar un espacio antes del comando export debería evitar que aparezca en el historial.

    root@kitploit:~
     export NEO4J_PASSWORD='bloodhound' # Notice whitespace before 'export'
    python3 max.py {module} {args}
    
    
    root@kitploit:~
    python3 max.py -u neo4j -p neo4j {module} {args}
    
    root@kitploit:~
    python3 max.py {module} {args}
    Neo4j Username: neo4j
    Neo4j Password:
    

    Uso rápido

    Obtener ayuda en general, y específica del módulo

    root@kitploit:~
    python3 max.py -h
    python3 max.py {module} -h
    

    Importar objetos owned en BH

    root@kitploit:~
    python3 max.py mark-owned -f owned.txt
    python3 max.py mark-owned -f owned.txt --add-note "Owned by repeated local admin"
    

    Obtener lista de usuarios

    root@kitploit:~
    python3 max.py get-info --users
    python3 max.py get-info --users --enabled
    
    [email protected]
    [email protected]
    ...
    

    Obtener lista de objetos en un grupo objetivo

    root@kitploit:~
    python3 max.py get-info --group-members "domain [email protected]"
    

    Obtener una lista de computadoras a las que un usuario tiene derechos administrativos

    root@kitploit:~
    python3 max.py get-info --adminto [email protected]
    

    Obtener una lista de objetos owned con las notas de cada uno

    root@kitploit:~
    python3 max.py get-info --owned --get-note
    

    Ejecutar una consulta - devolver una lista de todos los usuarios con un camino hacia DA

    root@kitploit:~
    python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"
    

    Eliminar una arista de la base de datos

    root@kitploit:~
    python3 max.py del-edge CanRDP
    

    Agregar relación HasSPNConfigured usando la información almacenada dentro de BloodHound, o con un archivo de Impacket GetUserSPNs

    root@kitploit:~
    python3 max.py add-spns -b
    python3 max.py add-spns -i getuserspns-raw-output.txt
    

    DPAT

    root@kitploit:~
    python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o ouputdir --html --sanitize
    

    Pet max

    root@kitploit:~
    python3 max.py pet-max
    

    Archivos de objetos y especificación

    Los objetos en el archivo deben contener FQDN, no importa mayúsculas/minúsculas. Esto también aplica siempre que se proporcione un nombre de usuario/nombre de computadora en la CLI.

    root@kitploit:~
    [email protected]      <- will be added / correct CLI input
    [email protected]     <- will be added / correct CLI input
    computer01.domain.local  <- will be added / correct CLI input
    ComPutEr01.doMAIn.LOcaL  <- will be added / correct CLI input
    user02                   <- will not be added / incorrect CLI input
    computer02               <- will not be added / incorrect CLI input
    

    Trabajo futuro

    Espero incluir una función analyze para proporcionar algún tipo de funcionalidad similar a PlumHound/Cypheroth. Por último, estoy pensando en crear una versión de Powershell para aquellos que ejecutan Neo4j en Windows, pero soy malo en Powershell, así que está por determinar.

    Cualquier otra característica y mejora es bienvenida, encuéntrame @knavesec en el canal de Slack BloodHoundGang y en Twitter

    Contribuyentes

    Me gustaría agradecer especialmente a aquellos que han dedicado su tiempo a desarrollar y mejorar esta herramienta:

    • Nic Losby @blurbdust (Módulo DPAT)
    • Scott Brink @_sandw1ch (Varios)
    • Logan @TheToddLuci0 (Muchos PRs)
    Descargar herramienta