Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cypheroth — Conjunto de herramientas automatizado y extensible que ejecuta consultas Cypher contra el backend Neo4j de BloodHound y guarda los resultados en hojas de cálculo. | Kitploit
Herramientas/GitHubGitHub/seajaysec/cypheroth
ReconocimientoRecopilación de InformaciónPruebas de Penetración
GitHubseajaysec/cypheroth

cypheroth

Conjunto de herramientas automatizado y extensible que ejecuta consultas Cypher contra el backend Neo4j de BloodHound y guarda los resultados en hojas de cálculo.

Ver Repositorio
2564247hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cypheroth

Conjunto de herramientas automatizado y extensible que ejecuta consultas cypher contra el backend Neo4j de Bloodhound y guarda la salida en hojas de cálculo.

cypheroth

Descripción

Este es un script Bash que automatiza la ejecución de consultas cypher contra datos de Bloodhound almacenados en una base de datos Neo4j.

Me encontré re-ejecutando las mismas consultas a través de la interfaz web de Neo4j en múltiples evaluaciones y pensé que debía haber una forma más fácil. 😅

La lista de consultas cypher a ejecutar es completamente extensible. El ejemplo de formato a continuación muestra cómo agregar las tuyas propias.

¡Por favor, comparte cualquier consulta adicional útil para que pueda agregarlas a este proyecto!

Probado completamente para funcionar en Bash en Linux, macOS y Windows

Demostración

Demostración de Cypheroth (Renderizado con termtosvg para su placer visual)

Requisitos previos

  • El comando cypher-shell viene incluido con Neo4j y es necesario para que este script funcione
    • Si Neo4j está instalado y no se encuentra cypher-shell, es posible que tengas una versión desactualizada de Neo4j
    • La última versión siempre se puede encontrar en esta ubicación
    • En Kali, actualiza a la última versión usando el repositorio Debian de Neo4j
  • Opcional: Si el comando ssconvert está presente, el script combinará toda la salida .csv en hojas dentro de un archivo .xls
    • Instala el conjunto de herramientas gnumeric con apt o brew para obtener acceso a ssconvert

En Windows recomendamos usar WSL para ejecutar este script, mientras la base de datos Neo4j se ejecuta en Windows. Solo necesitarás instalar el paquete cypher-shell en WSL (Linux).

Uso

Banderas:

root@kitploit:~
  -u Nombre de usuario de Neo4J (Requerido)
  -p Contraseña de Neo4J (Requerido)
  -d Nombre de dominio completamente calificado (Requerido) (Sensible a mayúsculas)
  -a Dirección Bolt (Opcional) (Predeterminado: localhost:7687)
  -t Tiempo de espera de consulta (Opcional) (Predeterminado: 30s)
  -v Modo detallado (Opcional) (Predeterminado: FALSO)
  -h Texto de ayuda y ejemplo de uso (Opcional)

Ejemplo con valores predeterminados:

./cypheroth.sh -u neo4j -p BloodHound -d TESTLAB.LOCAL

Ejemplo con todas las opciones:

./cypheroth.sh -u neo4j -p hunter2 -d BigTech.corp -a 10.0.0.1:7687 -t 5m -v true

Los archivos se agregan a un subdirectorio nombrado según el FQDN.

Consultas Cypher

Actualmente hay casi 60 consultas en el script. Esta es una muestra de la información que recibirás:

  • Lista completa de propiedades de usuario
  • Lista completa de propiedades de computadora
  • Lista completa de propiedades de dominio
  • Lista completa de propiedades de OU
  • Lista completa de propiedades de GPO
  • Lista completa de propiedades de grupo
  • Computadoras con administradores
  • Computadoras sin administradores
  • Usuarios Kerberoosteables y computadoras donde son administradores

Para agregar consultas adicionales, edita el arreglo queries dentro de cypheroth.sh y agrega una línea usando el siguiente formato:

Descripción;Consulta Cypher;Archivo de Salida

Si agregas una consulta que requiere que se establezca el valor de Dominio, guárdala como $DOMAIN.

Ejemplo 1:

root@kitploit:~
All Usernames;MATCH (u:User) RETURN u.name;usernames.csv

Ejemplo 2:

root@kitploit:~
All Domain Admins;MATCH (u:User) MATCH (g:Group {name:'DOMAIN ADMINS@$DOMAIN'}) RETURN u.displayname;domainAdmins.csv

Analizar varios dominios

Si necesitas analizar varios dominios, puedes ejecutar múltiples instancias de Cypheroth en paralelo, cada una trabajando en su dominio. Puedes usar el siguiente script como ejemplo (10 en paralelo).

root@kitploit:~
#!/usr/bin/env bash
DOMAINS=(domA.example.net domB.example.net [...])
parallel -j10 --lb ./cypheroth.sh <args> -d {} ::: "${DOMAINS[@]}"

Solución de problemas

Si estás ejecutando una versión desactualizada de cypher-shell, es posible que recibas el siguiente error:

root@kitploit:~
DateTime is not supported as a return type in Bolt protocol version 1.
Please make sure driver supports at least protocol version 2.
Driver upgrade is most likely required.

Para solucionarlo, actualiza Neo4j a la última versión.

Autor

Chris Farrell (@seajay)

Agradecimientos

  • Esta herramienta no existiría sin BloodHound - desarrollado por @_wald0, @CptJesus, y @harmj0y.
  • Un saludo al canal #cypher_queries de Bloodhound Slack por la ayuda
  • Grandes agradecimientos a @TinkerSec - los huesos de este proyecto fueron copiados/pegados directamente de su script procdump 🙃
  • Muchas gracias a @awsmhacks, @haus3c y @ScoubiMtl por recopilar consultas cypher útiles (aquí, aquí y aquí)
  • Aprecio enormemente las contribuciones de @chryzsh y @mubix!!
  • Todas las increíbles contribuciones de @cnotin
Descargar herramienta