Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpHound2 — L'ancien ingestor C# de BloodHound (Obsolète) | Kitploit
Outils/GitHubGitHub/bloodhoundad/sharphound2
ReconnaissanceCollecte d'InformationsTests d'IntrusionRed TeamingArchived
GitHubbloodhoundad/sharphound2

SharpHound2

L'ancien ingestor C# de BloodHound (Obsolète)

Voir le dépôt
506109il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CE DÉPÔT EST DÉSORMAIS OBSOLÈTE AU PROFIT DE SHARPHOUND3. LES DONNÉES COLLECTÉES AVEC CETTE MÉTHODE NE FONCTIONNERONT PAS AVEC BLOODHOUND 3.0

SharpHound - Réécriture en C# de l'Ingestor BloodHound

Obtenir SharpHound

La dernière version de SharpHound se trouvera toujours dans le dépôt BloodHound ici

Instructions de compilation

Sharphound est écrit en utilisant les fonctionnalités C# 7.0. Pour compiler facilement ce projet, utilisez Visual Studio 2017.

Si vous souhaitez compiler sur des versions précédentes de Visual Studio, vous pouvez installer le paquet nuget Microsoft.Net.Compilers.

La compilation du projet générera un exécutable ainsi qu'un script PowerShell qui encapsule l'exécutable. Toutes les dépendances sont intégrées dans le binaire.

Prérequis

Sharphound est conçu pour cibler .Net 3.5. Sharphound doit être exécuté dans le contexte d'un utilisateur de domaine, soit directement via une connexion, soit par une autre méthode telle que RUNAS.

Plus d'informations

Utilisation

Options d'énumération

  • CollectionMethod - La méthode de collecte à utiliser. Ce paramètre accepte une liste de valeurs séparées par des virgules. A les valeurs potentielles suivantes (Défaut : Default) :
    • Default - Effectue la collecte des appartenances aux groupes, la collecte des approbations de domaine, la collecte des administrateurs locaux et la collecte des sessions
    • Group - Effectue la collecte des appartenances aux groupes
    • LocalAdmin - Effectue la collecte des administrateurs locaux
    • RDP - Effectue la collecte des utilisateurs de Bureau à distance
    • DCOM - Effectue la collecte des utilisateurs COM distribués
    • GPOLocalGroup - Effectue la collecte des administrateurs locaux à l'aide d'objets de stratégie de groupe
    • Session - Effectue la collecte des sessions
    • ComputerOnly - Effectue la collecte des administrateurs locaux, RDP, DCOM et des sessions
    • LoggedOn - Effectue la collecte des sessions privilégiées (nécessite des droits d'administrateur sur les systèmes cibles)
    • Trusts - Effectue l'énumération des approbations de domaine
    • ACL - Effectue la collecte des ACL
    • Container - Effectue la collecte des conteneurs
    • DcOnly - Effectue la collecte en utilisant uniquement LDAP. Inclut Group, Trusts, ACL, ObjectProps, Container et GPOLocalGroup.
    • All - Effectue toutes les méthodes de collecte sauf GPOLocalGroup et LoggedOn
  • SearchForest - Rechercher dans tous les domaines de la forêt au lieu de seulement votre domaine actuel
  • Domain - Rechercher un domaine particulier. Utilise votre domaine actuel si nul (Défaut : null)
  • Stealth - Effectue les méthodes de collecte furtives. Toutes les options furtives sont monothreadées.
  • SkipGCDeconfliction - Ignore la déconfliction du catalogue global lors de l'énumération des sessions. Cela peut accélérer l'énumération, mais peut entraîner des inexactitudes possibles dans les données.
  • ExcludeDc - Exclut les contrôleurs de domaine de l'énumération (évite les alertes Microsoft ATA :) )
  • ComputerFile - Spécifie un fichier pour charger les noms/IP d'ordinateurs
  • OU - Spécifie quelle unité d'organisation énumérer

Options de connexion

  • DomainController - Spécifie le contrôleur de domaine auquel se connecter (Défaut : null)
  • LdapPort - Spécifie le port sur lequel LDAP est disponible (Défaut : 0)
  • SecureLdap - Se connecter à AD en utilisant LDAP sécurisé au lieu de LDAP classique. Se connectera au port 636 par défaut.
  • IgnoreLdapCert - Ignore le certificat SSL LDAP. À utiliser s'il y a un certificat auto-signé par exemple
  • LDAPUser - Nom d'utilisateur pour se connecter à LDAP. Nécessite également le paramètre LDAPPassword (Défaut : null)
  • LDAPPass - Mot de passe pour l'utilisateur qui se connecte à LDAP. Nécessite également le paramètre LDAPUser (Défaut : null)
  • DisableKerbSigning - Désactive le chiffrement LDAP. Non recommandé.

Options de performance

  • Threads - Spécifie le nombre de threads à utiliser (Défaut : 10)
  • PingTimeout - Spécifie le délai d'expiration des requêtes ping en millisecondes (Défaut : 250)
  • SkipPing - Demande à Sharphound d'ignorer les requêtes ping pour vérifier si les systèmes sont actifs
  • LoopDelay - Le nombre de secondes entre les boucles de sessions (Défaut : 300)
  • MaxLoopTime - La durée pendant laquelle continuer la boucle de sessions. Le format est 0j0h0m0s. Null bouclera pendant deux heures. (Défaut : 2h)
  • Throttle - Ajoute un délai après chaque requête vers un ordinateur. La valeur est en millisecondes (Défaut : 0)
  • Jitter - Ajoute un pourcentage de gigue au throttling. (Défaut : 0)

Options de sortie

  • JSONFolder - Dossier dans lequel stocker les fichiers JSON (Défaut : .)
  • JSONPrefix - Préfixe à ajouter à vos fichiers JSON (Défaut : "")
  • NoZip - Ne compresse pas les fichiers JSON dans le fichier zip. Laisse les fichiers JSON sur le disque. (Défaut : false)
  • EncryptZip - Ajoute un mot de passe généré aléatoirement au fichier zip.
  • ZipFileName - Spécifie le nom du fichier zip
  • RandomFilenames - Randomise les noms des fichiers de sortie
  • PrettyJson - Génère du JSON avec une indentation sur plusieurs lignes pour améliorer la lisibilité. Le compromis est une taille de fichier accrue.

Options de cache

  • CacheFile - Nom du fichier pour le cache Sharphound. (Défaut : .bin)
  • NoSaveCache - N'enregistre pas le fichier de cache sur le disque. Sans ce drapeau, .bin sera déposé sur le disque
  • Invalidate - Invalide le fichier de cache et construit un nouveau cache

Options diverses

  • StatusInterval - Intervalle d'affichage de la progression lors de l'énumération en millisecondes (Défaut : 30000)
  • Verbose - Active la sortie détaillée
Télécharger l’outil