Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AD_Miner — AD Miner est un outil d'audit d'Active Directory qui utilise des requêtes Cypher pour traiter les données de la base de données de graphes #Bloodhound afin de découvrir des faiblesses de sécurité. | Kitploit
Outils/GitHubGitHub/ad-security/ad_miner
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésMouvement LatéralAudit de ConfigurationCollecte d'InformationsTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubad-security/ad_miner

AD_Miner

AD Miner est un outil d'audit d'Active Directory qui utilise des requêtes Cypher pour traiter les données de la base de données de graphes #Bloodhound afin de découvrir des faiblesses de sécurité.

1.6k16323il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
AD_Miner
Latest AD_Miner version Latest release Latest commit in dev Rawsec's CyberSecurity Inventory badge
Discord

AD Miner est un outil d'audit Active Directory (sur site et Entra ID) qui :

  • Utilise des requêtes Cypher pour analyser les données de la base de données graphe BloodHound (Neo4j).
  • Fournit une vue d'ensemble complète des faiblesses existantes via un rapport web statique.

Fonctionnalités des rapports web :

  • Listes détaillées des faiblesses identifiées
  • Graphiques dynamiques pour une analyse visuelle
  • Indicateurs clés historiques pour suivre les évolutions dans le temps
  • Évaluations des risques pour prioriser les menaces et les actions

Aperçu rapide d'un rapport

Chemins d'atténuation complets pour les risques Active Directory

Une évaluation basée sur le risque des faiblesses Active Directory, accompagnée de chemins d'atténuation complets.

Page principale

Une interface web dynamique

Barre de recherche et contrôles soigneusement adaptés pour identifier les configurations les plus risquées.

Page principale

Suivi de progression via une interface évolutive

Vous pouvez également observer les indicateurs au fil du temps pour aider à mesurer l'efficacité des mesures d'atténuation.

Page principale

AD Miner a été initialement créé par Forvis Mazars et est maintenu par l'équipe Cybersecurity Audit & Advisory de Grant Thornton.

Prérequis

Pour exécuter AD Miner, vous devez d'abord disposer d'une base de données Neo4j contenant les objets Active Directory :

  1. Pour extraire les données du domaine, vous pouvez utiliser des outils comme SharpHound, RustHound-CE ou BloodHound.py et AzureHound pour les environnements EntraID.

[!CAUTION] Nous recommandons vivement l'utilisation de BloodHound Automation, car il installe le plugin Graph Data Science Neo4j, qui :

  • améliore considérablement le temps de calcul et les performances globales.
  • permet d'utiliser Smartest Path au lieu de la fonction intégrée shortestPath() de Neo4j (c'est-à-dire des chemins plus faciles à exploiter plutôt que le nombre minimal de nœuds).
  1. Pour configurer votre environnement BloodHound (y compris l'interface graphique et la base de données Neo4j), BloodHound Automation est fortement recommandé pour son intégration transparente avec le plugin Graph Data Science. Bien qu'il soit tout à fait possible d'utiliser l'installation par défaut de BloodHound CE, sachez que vous passerez à côté des avantages de GDS (par exemple, une recherche de chemin plus intelligente, une amélioration de la vitesse d'exécution, etc.).

  2. Par défaut, BloodHound crée une base Neo4j accessible sur le port 7687.

Installation et configuration

La méthode la plus simple consiste à exécuter la commande suivante avec pipx :

pipx install 'git+https://github.com/AD-Security/AD_Miner.git'

ADMiner est également disponible sur certaines distributions Linux :

Packaging status

  • BlackArch : pacman -S ad-miner
  • NixOS : nix-env -iA nixos.ad-miner

Une image Docker est disponible pour construction. Construisez l'image avec la commande suivante :

docker build -t ad-miner .

Pour exécuter sous Windows avec les données de BloodHound Community Edition, utilisez les commandes ci-dessous :

docker run -v ${PWD}:/tmp ad-miner AD-miner -b bolt://host.docker.internal:7687 -u neo4j -p mypassword -cf VOTRE_PREFIXE

Pour exécuter sous Linux avec les données de BloodHound Community Edition, utilisez les commandes ci-dessous :

docker run -v ${PWD}:/tmp --network host ad-miner AD-miner -b bolt://localhost:7687 -u neo4j -p mypassword -cf VOTRE_PREFIXE

Notez que le montage du volume avec -v est essentiel pour obtenir la sortie des données. Cela suppose que le serveur BHCE fonctionne sur l'hôte Docker avec les paramètres par défaut.

Utilisation

Exécutez l'outil :

AD-miner [-h] [-b BOLT] [-u USERNAME] [-p PASSWORD] [-e EXTRACT_DATE] [-r RENEWAL_PASSWORD] [-a] [-c] [-l LEVEL] -cf CACHE_PREFIX [-ch NB_CHUNKS] [-co NB_CORES] [--rdp] [--evolution EVOLUTION] [--cluster CLUSTER]

Exemple :

AD-miner -cf Mon_Rapport -u neo4j -p mypassword

Des fichiers de cache sont générés à la fin de chaque requête Neo4j. Cette fonctionnalité vous permet de mettre en pause ou d'arrêter AD Miner à tout moment sans perdre les résultats précédemment calculés. Pour utiliser le cache, utilisez le paramètre -c. Les fichiers de cache sont stockés dans le dossier cache_neo4j de votre répertoire courant. Pour que le cache soit utilisé, le nom du rapport doit correspondre au préfixe du fichier de cache :

AD-miner -c -cf Mon_Rapport -u neo4j -p mypassword

Pour mieux gérer les grands ensembles de données, il est possible d'activer le multi-threading et d'utiliser un cluster de bases de données Neo4j, comme dans l'exemple suivant (où le serveur1 gère 32 threads et le serveur2 en gère 16) :

AD-miner -c -cf Mon_Rapport -b bolt://serveur1:7687 -u neo4j -p mypassword  --cluster serveur1:7687:32,serveur2:7687:16
Télécharger l’outil