Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MacHound — Extiende BloodHound para recopilar e ingerir relaciones de Active Directory desde hosts macOS, incluyendo usuarios conectados, grupos de administración, bordes de acceso SSH/VNC/AppleEvent para mapeo de rutas de ataque. | Kitploit
Herramientas/GitHubGitHub/xmcyber/machound
Recopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubxmcyber/machound

MacHound

Extiende BloodHound para recopilar e ingerir relaciones de Active Directory desde hosts macOS, incluyendo usuarios conectados, grupos de administración, bordes de acceso SSH/VNC/AppleEvent para mapeo de rutas de ataque.

Ver Repositorio
99172hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué es MacHound?

MacHound es una extensión de la herramienta de auditoría Bloodhound que permite recopilar e ingerir relaciones de Active Directory en hosts MacOS. MacHound recopila información sobre usuarios conectados y miembros de grupos administrativos en máquinas Mac e ingiere la información en la base de datos de Bloodhound. Además de usar los bordes HasSession y AdminTo, MacHound añade tres nuevos bordes a la base de datos de Bloodhound:

  • CanSSH - entidad autorizada a SSH al host
  • CanVNC - entidad autorizada a VNC al host
  • CanAE - entidad autorizada a ejecutar scripts de AppleEvent en el host

Para leer más sobre MacHound, consulte la publicación de introducción

Recopilación de Datos

Usuarios conectados (HasSession)

MacHound utiliza la API utmpx para consultar usuarios activos actualmente y OpenDirectory y la API de membresía para validar usuarios de Active Directory.

Grupos Administrativos

MacHound recopila miembros de Active Directory de los siguientes grupos administrativos locales:

admin

El grupo administrativo local, que permite operaciones como root.

com.apple.access_ssh

Los miembros de este grupo local tienen permitido acceder al servicio de inicio de sesión remoto (SSH).

com.apple.remote_ae

Los miembros de este grupo local tienen permitido ejecutar scripts de AppleEvent de forma remota.

com.apple.access_screensharing

Los miembros de este grupo local tienen permitido acceder al servicio de compartir pantalla (VNC)

Componentes

MacHound se divide en dos componentes principales: el recolector y el ingestador.

Recolector

El recolector de MacHound es un script de Python3.7 que se ejecuta localmente en hosts MacOS unidos a Active Directory. El recolector consulta el OpenDirectory local y el Active Directory para obtener información sobre usuarios y grupos privilegiados. La salida de la ejecución es un archivo JSON que contiene toda la información recopilada.

Ingestador

El ingestador de MacHound es un script de Python3.7 que analiza los archivos JSON de salida (uno por host), se conecta a la base de datos neo4j e inserta los bordes en la base de datos. El ingestador utiliza la biblioteca neo4j para Python para consultar información hacia y desde la base de datos neo4j. El ingestador debe ejecutarse en un host que tenga acceso TCP a la base de datos neo4j.

Primeros Pasos

Requisitos

MacHound requiere Python3.7. El ingestador requiere la biblioteca neo4j para Python3.7. ‏

Recolector

Despliegue

El recolector debe desplegarse y ejecutarse localmente en Macs. La salida se almacena localmente y debe transferirse al host que ejecuta el ingestador. El recolector depende de las bibliotecas integradas de Python3.7 y no requiere instalaciones adicionales. MacHound puede compilarse como una aplicación usando la biblioteca py2app para facilitar el despliegue.

Uso

El recolector no toma argumentos, por defecto consulta toda la información y escribe el archivo de salida en ./output.json. El recolector debe ejecutarse como usuario root.

root@kitploit:~
collector.py -o <output_file> -c <Admin,CanSSH,CanVNC,CanAE,HasSession> [-v] [-l log_file_path]

Ingestador

El ingestador debe desplegarse en un host que tenga conexión TCP directa a la base de datos neo4j de Bloodhound, preferiblemente localmente en el servidor de la base de datos neo4j para evitar riesgos de seguridad. El ingestador requiere la instalación del controlador neo4j para Python (consulte el archivo de requisitos).

root@kitploit:~
ingestor.py <url_to_neo4j> -u <username> -p <password> -i <json_folder>

Licencia

MacHound se publica bajo la Licencia GPL-3.0. Para más detalles, consulte LICENSE.md.

Contáctenos

Para cualquier pregunta, sugerencia, reporte de error, no dude en contactar a [email protected]

Descargar herramienta