Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BloodHound.py — A Python based ingestor for BloodHound | Kitploit
Outils/GitHubGitHub/dirkjanm/bloodhound.py
Privilege EscalationReconnaissanceInformation GatheringPenetration TestingRed Teaming
GitHubdirkjanm/bloodhound.py

BloodHound.py

A Python based ingestor for BloodHound

Voir le dépôt
2.4k382il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py est un ingestor basé sur Python pour BloodHound, lui-même basé sur Impacket.

Le code de cette branche est uniquement compatible avec BloodHound 4.2 et 4.3. Pour BloodHound CE, consultez la branche bloodhound-ce

Installation

Il existe différentes méthodes d'installation pour BloodHound Community Edition (CE) et BloodHound legacy. Vous ne pouvez installer qu'un seul des deux outils à la fois, sauf si vous utilisez un environnement virtuel pour les deux outils, ou un gestionnaire de paquets comme pipx qui les configure automatiquement.

BloodHound Legacy

Les méthodes d'installation suivantes sont disponibles :

  • Via pip : pip install bloodhound
  • Via pipx : pipx install bloodhound
  • En clonant ce dépôt git clone https://github.com/dirkjanm/BloodHound.py puis en exécutant pip install . depuis le répertoire du projet.

L'installation de BloodHound.py Legacy ajoutera un outil en ligne de commande bloodhound-python à votre PATH.

BloodHound CE

Les méthodes d'installation suivantes sont disponibles :

  • Via pip : pip install bloodhound-ce
  • Via pipx : pipx install bloodhound-ce
  • En clonant ce dépôt git clone https://github.com/dirkjanm/BloodHound.py, en basculant sur la branche CE git checkout bloodhound-ce puis en exécutant pip install . depuis le répertoire du projet.

L'ingestor BloodHound.py CE ajoutera un outil en ligne de commande bloodhound-ce-python à votre PATH.

Utilisation

Pour utiliser l'ingestor, vous aurez besoin au minimum d'identifiants du domaine auquel vous vous connectez. Les identifiants peuvent être spécifiés sous forme de nom d'utilisateur + mot de passe, de hash NT ou de clés AES, ou d'un TGT Kerberos dans un fichier ccache. Vous devrez spécifier l'option -u avec un nom d'utilisateur de ce domaine (ou username@domain pour un utilisateur d'un domaine approuvé). Si votre DNS est correctement configuré et que le domaine AD figure dans votre liste de recherche DNS, BloodHound.py détectera automatiquement le domaine pour vous. Sinon, vous devez le spécifier manuellement avec l'option -d.

Par défaut, BloodHound.py interroge LDAP et les ordinateurs individuels du domaine pour énumérer les utilisateurs, les ordinateurs, les groupes, les approbations, les sessions et les administrateurs locaux. Si vous souhaitez restreindre la collecte, spécifiez le paramètre --collectionmethod, qui prend en charge les options suivantes (similaires à SharpHound) :

  • Default - Effectue la collecte des appartenances aux groupes, la collecte des approbations de domaine, la collecte des administrateurs locaux et la collecte des sessions
  • Group - Effectue la collecte des appartenances aux groupes
  • LocalAdmin - Effectue la collecte des administrateurs locaux
  • RDP - Effectue la collecte des utilisateurs de Bureau à distance
  • DCOM - Effectue la collecte des utilisateurs COM distribués
  • Container - Effectue la collecte des conteneurs (GPO/unités d'organisation/conteneurs par défaut)
  • PSRemote - Effectue la collecte des utilisateurs d'administration à distance (PS Remoting)
  • DCOnly - Exécute toutes les méthodes de collecte qui peuvent être interrogées uniquement depuis le contrôleur de domaine, sans connexion aux hôtes/serveurs membres. Cela équivaut à Group,Acl,Trusts,ObjectProps,Container
  • Session - Effectue la collecte des sessions
  • Acl - Effectue la collecte des ACL
  • Trusts - Effectue l'énumération des approbations de domaine
  • LoggedOn - Effectue l'énumération des sessions privilégiées (nécessite un administrateur local sur la cible)
  • ObjectProps - Effectue la collecte des propriétés d'objets pour des propriétés telles que LastLogon ou PwdLastSet
  • All - Exécute toutes les méthodes ci-dessus, à l'exception de LoggedOn
  • Experimental - Se connecte à des hôtes individuels pour énumérer les services et les tâches planifiées susceptibles de contenir des identifiants stockés

Plusieurs méthodes de collecte doivent être séparées par une virgule, par exemple : -c Group,LocalAdmin

Vous pouvez remplacer certaines options de détection automatique, comme le nom d'hôte du contrôleur de domaine principal si vous souhaitez utiliser un autre contrôleur de domaine avec -dc, ou spécifier votre propre catalogue global avec -gc.

Limitations

BloodHound.py présente actuellement les limitations suivantes :

  • Prend en charge la plupart, mais pas toutes les fonctionnalités de BloodHound (SharpHound). Actuellement, les groupes locaux GPO ne sont pas pris en charge ; toutes les autres méthodes de collecte sont implémentées.

Utilisation avec Docker

  1. Construire le conteneur
    docker build -t bloodhound .
  2. Exécuter le conteneur
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    Ensuite, vous pouvez exécuter bloodhound-python à l'intérieur du conteneur ; toutes les données seront stockées dans le chemin à partir duquel vous démarrez le conteneur.

Crédits

BloodHound.py a été initialement écrit par Dirk-jan Mollema, Edwin van Vliet et Matthijs Gielen de Fox-IT (NCC Group). BloodHound.py est actuellement maintenu par Dirk-jan Mollema de Outsider Security. L'implémentation et le modèle de données sont basés sur l'outil original de SpecterOps. Un grand merci à tous ceux qui ont contribué en testant, en soumettant des problèmes et des demandes de tirage au fil des ans.

Télécharger l’outil