Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AD-PathFinder — Mapeo de rutas de ataque para Active Directory, ADCS, SCCM y MSSQL utilizando datos de BloodHound CE + OpenGraph. | Kitploit
Herramientas/GitHubGitHub/netspi/ad-pathfinder
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubnetspi/ad-pathfinder
9582hace 12 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AD-PathFinder

Mapeo de rutas de ataque para Active Directory, ADCS, SCCM y MSSQL utilizando datos de BloodHound CE + OpenGraph.

Ver RepositorioSitio web

ADPathFinder

build

ADPathFinder es una herramienta de mapeo de ataques para pentesters y red teamers. Analiza datos de SharpHound y los unifica con plugins de OpenGraph para descubrir rutas de ataque hacia objetivos de alto valor, como administradores de dominio y controladores de dominio, partiendo de usuarios y equipos con privilegios bajos. MSSQLHound y ConfigManBearPig son compatibles de forma nativa, ampliando la cobertura a AD, ADCS, SCCM y MSSQL.

Blog: OpenGraph attack-path mapping in BloodHound CE

ADPathFinder CLI demo showing grouped risk findings and attack paths

Ir a: Inicio rápido · Cobertura · Cómo funciona · Informes · Configuración · Contribuidores

Cobertura

ÁreaEjemplos
AD principalRutas de escalada, delegación, derechos de administrador, BadSuccessor, sesiones de alto valor expuestas
ContraseñasContraseñas débiles, contraseñas en blanco, reutilización, similitud de nombres de usuario, uso de hash LM, exposición de Kerberoast y AS-REP combinada con contraseñas débiles
ADCSRiesgos de plantillas de certificado y CA estilo ESC
MSSQL (datos OpenGraph de MSSQLHound)Inicios de sesión, servidores vinculados, suplantación, relay y rutas de escalada de privilegios
SCCM (datos OpenGraph de ConfigManBearPig)Rutas de toma de control y relay, puntos de distribución habilitados para PXE y recuperación de directivas desde puntos de administración
Entre dominiosRelaciones de confianza, contraseñas compartidas y rutas de escalada entre dominios

Requisitos

  • Python 3.9 o posterior.
  • BloodHound CE y Neo4j disponibles localmente por defecto en neo4j://localhost:7687.
  • Credenciales de la API de BloodHound CE para operaciones de importación y borrado.
  • Un zip de BloodHound CE / SharpHound para la cobertura de auditoría de AD.
  • Zips opcionales de plugins OpenGraph de MSSQLHound y ConfigManBearPig para cobertura de MSSQL y SCCM.
  • Volcado de hashes NTDS y potfile de hashcat opcionales para auditorías de contraseñas.

Inicio rápido

Instalar desde el código fuente
root@kitploit:~
git clone https://github.com/NetSPI/AD-PathFinder.git
cd AD-PathFinder
python3 -m venv .venv
source .venv/bin/activate
pip install -e .
Configurar el acceso a la API de BloodHound
root@kitploit:~
adpathfinder --setup-bloodhound-api

Esto guarda los ajustes de la API de BloodHound CE utilizados para las operaciones de importación y borrado.

Importar datos de SharpHound
root@kitploit:~
adpathfinder --import SharpHound.zip

Se pueden importar varios zips de SharpHound y de plugins OpenGraph en un solo comando:

root@kitploit:~
adpathfinder --import SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip
Importar datos y ejecutar una auditoría completa
root@kitploit:~
adpathfinder -i SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Utilice únicamente los zips que tenga. El valor de --pwd no es el dominio de AD; es una lista separada por comas de términos de empresa, marca u organización para marcar en contraseñas crackeadas.

Ejecutar una auditoría de dominio
root@kitploit:~
adpathfinder --ad
Ejecutar una auditoría de contraseñas
root@kitploit:~
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Utilice --unsafe-report solo cuando los informes deban incluir contraseñas en texto claro.

Generar diagnósticos
root@kitploit:~
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile --diagnostics

Cómo funciona

ADPathFinder workflow diagram

Informe HTML de AD

ADPathFinder AD report walkthrough showing overview, mitigation, and confirmation steps

Informe HTML de Auditoría de Contraseñas

ADPathFinder password audit report walkthrough showing cracked categories, policy compliance, password lengths, and roastable accounts

Configuración

ADPathFinder lee config.ini desde el directorio de trabajo. Los valores también pueden establecerse con variables de entorno ADPF_*.

Ejecute esto para configurar el acceso a la API de BloodHound CE para importaciones y borrados:

root@kitploit:~
adpathfinder --setup-bloodhound-api

Consulte Configuration en la wiki para ver todas las opciones, ajustes de conexión a Neo4j, permisos de archivos y ejemplos de configuración. Consulte Excluded relationships para filtrar la salida de rutas de ataque.

Salidas

Los informes se escriben en report_<domain>/, por ejemplo report_training.local/.

Trate los datos NTDS, los potfiles y los informes generados como datos sensibles de evaluación. La opción --unsafe-report escribe contraseñas en texto claro en los archivos de salida; úsela solo cuando necesite específicamente texto claro en el informe y almacene los archivos _unsafe resultantes en consecuencia.

Consulte sample_reports/ para ver ejemplos de salida de auditoría de dominio y de contraseñas.

Contribuidores

Los checks son clases pequeñas que se registran con un decorador, declaran sus requisitos de datos y devuelven diccionarios de hallazgos. Los checks de plataforma declaran su fuente de datos, por lo que las auditorías normales de AD omiten los checks de MSSQL o SCCM cuando los datos OpenGraph correspondientes no están presentes.

Consulte Adding new checks, Working with OpenGraph plugins y la Framework Guide en la wiki.

Pruebas

pip install -e ".[test]" y luego pytest tests/ -m "not neo4j and not integration" ejecuta las pruebas rápidas del framework sin Neo4j. Consulte tests/README.md para ver la suite de fixtures de Neo4j y el flujo de trabajo completo de pruebas local.

Agradecimientos

ADPathFinder se basa en datos recopilados por otros proyectos; gracias a sus autores y al equipo de SpecterOps:

  • BloodHound CE — los datos del grafo de Active Directory.
  • MSSQLHound de Chris Thompson — recopilación de MSSQL.
  • ConfigManBearPig de Chris Thompson — recopilación de SCCM.
Descargar herramienta
EtapaQué ocurre
IngestaFusiona SharpHound y los zips OpenGraph compatibles en un único grafo. Los datos de MSSQLHound y ConfigManBearPig son compatibles directamente
MapeoEncuentra las rutas más cortas desde usuarios y equipos hasta objetivos de alto valor. Puede configurar el conjunto de relaciones para eliminar relaciones ruidosas como HasSession
AgrupaciónAgrupa cuentas que comparten una ruta, de modo que las rutas repetidas se notifican como un único hallazgo en lugar de muchos casi duplicados
EmparejamientoCompara los hashes NTDS y los potfiles de hashcat con los datos del grafo para mostrar qué rutas son utilizables durante la evaluación
CapaNotifica hallazgos independientes, como la firma SMB deshabilitada o grupos privilegiados por defecto, y eleva la severidad cuando el mismo host o grupo también se encuentra en una ruta hacia objetivos de alto valor
RenderizadoEscribe informes HTML con gráficos de rutas SVG, notas de mitigación, pasos de validación en PowerShell y seguimiento del estado remediado, además de salidas de texto, JSON y diagnósticos
SalidaPropósito
<domain>_AD_report.htmlInforme HTML para clientes con hallazgos agrupados, gráficos de rutas, notas de mitigación, pasos de validación y seguimiento del estado remediado
<domain>_domain_audit.txt / <domain>_domain_audit.jsonSalidas de auditoría de dominio en texto y JSON para revisión, automatización y análisis posterior
<domain>_password_audit.html / <domain>_password_audit.txt / <domain>_password_audit.jsonSalidas de auditoría de contraseñas cuando se proporcionan hashes NTDS y un potfile de hashcat
<domain>_*_unsafe.*Informes no seguros opcionales generados solo con --unsafe-report; pueden incluir contraseñas en texto claro
diagnostics.jsonEstadísticas de ejecución y datos de depuración opcionales generados con --diagnostics