
Herramienta para importar tus consultas personalizadas desde BloodHound "Legacy" a BloodHound "Community"
Herramienta para importar tus customqueries de BloodHound "Legacy" a BloodHound "Community".
nota: en linux/kali, tu archivo customqueries.json para BloodHound Legacy se encuentra en ~/.config/bloodhound/customqueries.json
example.env a .env y completa las variables de entorno requeridas.pip3 install -r requirements.txt
El script usa las siguientes variables de entorno, que deben configurarse en un archivo .env (ver example.env):
BHE_DOMAIN: El dominio de la API de BHE.BHE_PORT: El puerto de la API de BHE.BHE_SCHEME: El esquema de la API de BHE (http o https).BHE_TOKEN_KEY: La clave del token para la API de BHE.BHE_TOKEN_SECRET: El secreto del token para la API de BHE.Más detalles aquí: BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h: Muestra el mensaje de ayuda y sale.-i: Importa el archivo customqueries.json del formato legacy. (predeterminado: customqueries.json).--new: Importa customqueries ya formateados para la nueva versión. (predeterminado: new_customqueries.json).--delete: Elimina todas las consultas guardadas.# mostrar ayuda
python3 bh-toolset.py -h
# convertir e importar customqueries desde bloodhound legacy
python3 bh-toolset.py -i
# también importar customqueries ya convertidos
python3 bh-toolset.py -i --new
# especificar nombres de archivo personalizados
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# eliminar todas las consultas guardadas
python3 bh-toolset.py --delete
Algunos atributos como owned y highvalue han cambiado en BloodHound Community. Tendrás que modificarlos manualmente (por ahora). Ej:
MATCH (m:User) WHERE m.owned=TRUE RETURN m ahora es MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN mnew_customqueries.json