Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AD-PathFinder — Mapeo de rutas de ataque para Active Directory, ADCS, SCCM y MSSQL utilizando datos de BloodHound CE + OpenGraph. | Kitploit
Herramientas/GitHubGitHub/netspi/ad-pathfinder
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHub
95835hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
netspi/ad-pathfinder

AD-PathFinder

Mapeo de rutas de ataque para Active Directory, ADCS, SCCM y MSSQL utilizando datos de BloodHound CE + OpenGraph.

Ver RepositorioSitio web

ADPathFinder

build

ADPathFinder es una herramienta de mapeo de ataques para pentesters y red teamers. Analiza datos de SharpHound y los unifica con plugins de OpenGraph para descubrir rutas de ataque hacia objetivos de alto valor, como administradores de dominio y controladores de dominio, partiendo de usuarios y equipos con privilegios bajos. MSSQLHound y ConfigManBearPig son compatibles de forma nativa, ampliando la cobertura a AD, ADCS, SCCM y MSSQL.

Blog: OpenGraph attack-path mapping in BloodHound CE

ADPathFinder CLI demo showing grouped risk findings and attack paths

Ir a: Inicio rápido · Cobertura · Cómo funciona · Informes · Configuración · Contribuidores

Cobertura

ÁreaEjemplos
AD principalRutas de escalada, delegación, derechos de administrador, BadSuccessor, sesiones de alto valor expuestas
ContraseñasContraseñas débiles, contraseñas en blanco, reutilización, similitud de nombres de usuario, uso de hash LM, exposición de Kerberoast y AS-REP combinada con contraseñas débiles
ADCSRiesgos de plantillas de certificado y CA estilo ESC
MSSQL (datos OpenGraph de MSSQLHound)Inicios de sesión, servidores vinculados, suplantación, relay y rutas de escalada de privilegios
SCCM (datos OpenGraph de ConfigManBearPig)Rutas de toma de control y relay, puntos de distribución habilitados para PXE y recuperación de directivas desde puntos de administración
Entre dominiosRelaciones de confianza, contraseñas compartidas y rutas de escalada entre dominios

Requisitos

  • Python 3.9 o posterior.
  • BloodHound CE y Neo4j disponibles localmente por defecto en neo4j://localhost:7687.
  • Credenciales de la API de BloodHound CE para operaciones de importación y borrado.
  • Un zip de BloodHound CE / SharpHound para la cobertura de auditoría de AD.
  • Zips opcionales de plugins OpenGraph de MSSQLHound y ConfigManBearPig para cobertura de MSSQL y SCCM.
  • Volcado de hashes NTDS y potfile de hashcat opcionales para auditorías de contraseñas.

Inicio rápido

Instalar desde el código fuente
git clone https://github.com/NetSPI/AD-PathFinder.git
cd AD-PathFinder
python3 -m venv .venv
source .venv/bin/activate
pip install -e .
Configurar el acceso a la API de BloodHound
adpathfinder --setup-bloodhound-api

Esto guarda los ajustes de la API de BloodHound CE utilizados para las operaciones de importación y borrado.

Importar datos de SharpHound
adpathfinder --import SharpHound.zip

Se pueden importar varios zips de SharpHound y de plugins OpenGraph en un solo comando:

adpathfinder --import SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip
Importar datos y ejecutar una auditoría completa
adpathfinder -i SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Utilice únicamente los zips que tenga. El valor de --pwd no es el dominio de AD; es una lista separada por comas de términos de empresa, marca u organización para marcar en contraseñas crackeadas.

Ejecutar una auditoría de dominio
adpathfinder --ad
Ejecutar una auditoría de contraseñas
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Utilice --unsafe-report solo cuando los informes deban incluir contraseñas en texto claro.

Generar diagnósticos
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile --diagnostics

Cómo funciona

EtapaQué ocurre
IngestaFusiona SharpHound y los zips OpenGraph compatibles en un único grafo. Los datos de MSSQLHound y ConfigManBearPig son compatibles directamente
MapeoEncuentra las rutas más cortas desde usuarios y equipos hasta objetivos de alto valor. Puede configurar el conjunto de relaciones para eliminar relaciones ruidosas como HasSession
AgrupaciónAgrupa cuentas que comparten una ruta, de modo que las rutas repetidas se notifican como un único hallazgo en lugar de muchos casi duplicados
EmparejamientoCompara los hashes NTDS y los potfiles de hashcat con los datos del grafo para mostrar qué rutas son utilizables durante la evaluación
CapaNotifica hallazgos independientes, como la firma SMB deshabilitada o grupos privilegiados por defecto, y eleva la severidad cuando el mismo host o grupo también se encuentra en una ruta hacia objetivos de alto valor
RenderizadoEscribe informes HTML con gráficos de rutas SVG, notas de mitigación, pasos de validación en PowerShell y seguimiento del estado remediado, además de salidas de texto, JSON y diagnósticos

ADPathFinder workflow diagram

Informe HTML de AD

ADPathFinder AD report walkthrough showing overview, mitigation, and confirmation steps

Informe HTML de Auditoría de Contraseñas

ADPathFinder password audit report walkthrough showing cracked categories, policy compliance, password lengths, and roastable accounts

Configuración

ADPathFinder lee config.ini desde el directorio de trabajo. Los valores también pueden establecerse con variables de entorno ADPF_*.

Ejecute esto para configurar el acceso a la API de BloodHound CE para importaciones y borrados:

adpathfinder --setup-bloodhound-api

Consulte Configuration en la wiki para ver todas las opciones, ajustes de conexión a Neo4j, permisos de archivos y ejemplos de configuración. Consulte Excluded relationships para filtrar la salida de rutas de ataque.

Salidas

Los informes se escriben en report_<domain>/, por ejemplo report_training.local/.

Descargar herramienta