Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlueHound — BlueHound - identificar los problemas de seguridad que realmente importan | Kitploit
Herramientas/GitHubGitHub/zeronetworks/bluehound
Herramientas DefensivasReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubzeronetworks/bluehound

BlueHound

BlueHound - identificar los problemas de seguridad que realmente importan

Ver Repositorio
768491hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitHub release (latest SemVer) GitHub all releases



BlueHound es una herramienta de código abierto que ayuda a los equipos azules a identificar los problemas de seguridad que realmente importan. Al combinar información sobre permisos de usuarios, acceso a la red y vulnerabilidades sin parchear, BlueHound revela las rutas que los atacantes tomarían si estuvieran dentro de tu red
Es un fork de NeoDash, reinventado, para hacerlo adecuado para fines de seguridad defensiva.

Para comenzar con BlueHound, consulta nuestro video introductorio, publicación en el blog y charla en la conferencia Nodes22.

screenshot

BlueHound admite presentar tus datos como tablas, gráficos, gráficos de barras, gráficos de líneas, mapas y más. Contiene un editor Cypher para escribir directamente las consultas Cypher que llenan los informes. Puedes guardar paneles en tu base de datos y compartirlos con otros.

Características principales

  1. Automatización completa: Todo el ciclo de recopilación, análisis e informes se realiza básicamente con un clic de un botón.
  • Impulsado por la comunidad: La configuración de BlueHound puede ser exportada e importada por otros. El intercambio de conocimientos, mejores prácticas, metodologías de recopilación y más, integrado en la propia herramienta.
  • Informes fáciles: Crear informes personalizados se puede hacer de manera intuitiva, sin necesidad de escribir código.
  • Personalización fácil: Cualquier método de recopilación personalizado puede agregarse a BlueHound. Los usuarios incluso pueden agregar sus propios parámetros personalizados o incluso iconos personalizados para sus gráficos.
  • Primeros pasos

    ISO ROST

    BlueHound se puede usar como parte de la imagen ROST, que viene preconfigurada con todo lo que necesitas (BlueHound, Neo4j, BloodHound y un conjunto de datos de ejemplo).
    Para cargar ROST, crea una nueva máquina virtual e instálala desde la ISO como lo harías para un nuevo host Windows.

    Binario de BlueHound

    Si ya tienes una instancia de Neo4j en ejecución, puedes descargar una versión precompilada de BlueHound desde nuestra página de lanzamientos. Simplemente descarga el archivo zip adecuado para tu versión de SO, extráelo y ejecuta el binario.

    Usando BlueHound

    1. Conéctate a tu servidor Neo4j
    2. Descarga SharpHound, ShotHound y el analizador de informes del escáner de vulnerabilidades
    3. Usa la sección Importación de datos para recopilar e importar datos en tu base de datos Neo4j.
    4. Una vez que tengas datos cargados, puedes usar la pestaña Configuraciones para configurar la información básica que usan las consultas (por ejemplo, grupo de administradores de dominio, servidores de joyas de la corona).
    5. Finalmente, la sección Consultas se puede usar para preparar los informes.

    Manual de BlueHound

    Recopilación de datos

    La sección Herramientas de importación de datos se puede usar para recopilar datos con un solo clic. Por defecto, BlueHound viene preconfigurado con SharpHound, ShotHound y el script de Escáneres de Vulnerabilidades. Se pueden agregar herramientas adicionales para más recopilación de datos. Para comenzar:

    1. Descarga las herramientas relevantes usando el ícono del globo
    2. Configura la ruta de la herramienta y los argumentos para cada herramienta
    3. Ejecuta las herramientas

    Las herramientas integradas se pueden configurar para que suban automáticamente los resultados a tu instancia Neo4j.

    Ejecutar y ver consultas

    Para obtener resultados de un gráfico, usa el ícono Actualizar para ejecutar una consulta específica, o usa la sección Ejecutor de consultas para ejecutar consultas en lotes. Los resultados se almacenarán en caché incluso después de cerrar BlueHound, y se pueden volver a ejecutar para obtener resultados actualizados.
    Algunos gráficos tienen un ícono de Info que explica la consulta y/o proporciona enlaces a información adicional.

    Agregar y editar consultas

    Puedes editar la consulta de gráficos nuevos y/o existentes usando el ícono Configuración en la sección superior derecha del gráfico. Aquí puedes usar cualquier parámetro configurado con un gráfico Param Select, y cualquier cadena de Edge Filtering (consulta la sección a continuación).

    Filtrado de bordes

    Usando la sección Filtrado de bordes, puedes filtrar tipos de relaciones específicas para todas las consultas que usen la cadena relevante en su consulta. Por ejemplo, ":FILTERED_EDGES" se puede usar para filtrar por todos los filtros de selección.
    También puedes filtrar por una categoría específica (consulta el ícono Info) o incluso definir tus propios filtros de borde personalizados.

    Importar y exportar configuración

    Las secciones Exportar configuración e Importar configuración se pueden usar para guardar y cargar tu panel y configuraciones como copia de seguridad, e incluso compartir entre usuarios para colaborar y contribuir con consultas útiles a la comunidad de seguridad. No te preocupes, tus credenciales y datos no se exportarán.

    Nota: cualquier argumento para las herramientas de importación de datos también se exporta, así que asegúrate de eliminar cualquier secreto antes de compartir tu configuración.

    Configuración

    La sección Configuración te permite establecer algunos límites globales en la ejecución de consultas: tiempo máximo de consulta y un límite para los resultados devueltos.

    Información técnica

    BlueHound es un fork de NeoDash, creado con React y use-neo4j. Utiliza charts para impulsar algunas de las visualizaciones. También puedes extender NeoDash con tus propias visualizaciones. Consulta la guía para desarrolladores en el repositorio del proyecto.

    Guía para desarrolladores

    Ejecutar y compilar usando npm

    BlueHound está construido con React. Necesitarás tener npm instalado para ejecutar la aplicación web.

    Usa una versión reciente de npm y node para compilar BlueHound. La aplicación ha sido probada con npm 8.3.1 y node v17.4.0.

    Para ejecutar la aplicación en modo de desarrollo:

    • clona este repositorio.
    • abre una terminal y navega al directorio que acabas de clonar.
    • ejecuta npm install para instalar las dependencias necesarias.
    • ejecuta npm run dev para ejecutar la aplicación en modo de desarrollo.
    • la aplicación debería estar disponible en http://localhost:3000.

    Para compilar la aplicación para producción:

    • sigue los pasos anteriores para clonar el repositorio e instalar las dependencias.
    • ejecuta npm run build. Esto creará una carpeta build en el directorio de tu proyecto.
    • despliega el contenido de la carpeta build en un servidor web. Luego deberías poder ejecutar la aplicación web.

    Preguntas / Sugerencias

    Siempre estamos abiertos a ideas, comentarios y sugerencias sobre futuras versiones de BlueHound, así que si tienes ideas, no dudes en contactarnos a [email protected] o abrir un issue/pull request en GitHub.

    Descargar herramienta