Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fortalice/bofhound
ReconnaissanceCollecte d'InformationsTests d'Intrusion
GitHubfortalice/bofhound

bofhound

Générer du JSON compatible avec BloodHound à partir des logs écrits par ldapsearch BOF, pyldapsearch et LDAP Sentinel de Brute Ratel.

Voir le dépôt
409821il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CE DÉPÔT N'EST PLUS ACTIF

⛔🚧 Ce dépôt n'est plus maintenu. Pour soumettre un problème, une pull request ou obtenir la dernière version, référez-vous à https://github.com/coffeegist/bofhound 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              by Fortalice ✪

BOFHound

BOFHound est un ingestor BloodHound hors ligne et un analyseur de résultats LDAP compatible avec le ldapsearch BOF de TrustedSec, l'adaptation Python pyldapsearch et LDAP Sentinel de Brute Ratel.

En analysant les fichiers journaux générés par les outils susmentionnés, BOFHound permet aux opérateurs d'utiliser l'interface appréciée de BloodHound tout en gardant un contrôle total sur les requêtes LDAP exécutées et la vitesse à laquelle elles sont exécutées. Cela laisse une marge de manœuvre à l'opérateur pour tenir compte des éventuels comptes honeypot, des seuils de requêtes LDAP coûteuses et d'autres mécanismes de détection conçus en fonction des collecteurs BloodHound traditionnels et automatisés.

Blog - Affinez votre jeu de reconnaissance AD

Blog - Affinez votre jeu de reconnaissance AD Partie 2

Installation

BOFHound peut être installé avec pip3 install bofhound ou en clonant ce dépôt et en exécutant pip3 install .

Utilisation

Exemple d'utilisation

Analyse les résultats ldapseach BOF des journaux Cobalt Strike (/opt/cobaltstrike/logs par défaut) vers /data/

root@kitploit:~
bofhound -o /data/

Analyse les journaux pyldapsearch et inclut toutes les propriétés (au lieu des propriétés communes uniquement)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

Analyse les données LDAP Sentinel des journaux BRc4 (change le chemin d'entrée par défaut en /opt/bruteratel/logs)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

Données requises

Les attributs suivants sont requis pour un fonctionnement correct :

root@kitploit:~
samaccounttype
dn
objectsid

Exemples de requêtes ldapsearch

Obtenir toutes les données (Peut-être exécuter BloodHound à la place ?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

Récupérer toutes les informations de schéma

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Récupérer uniquement le schemaIDGUID de ms-Mcs-AdmPwd

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Développement

bofhound utilise Poetry pour gérer les dépendances. Installez à partir des sources et configurez pour le développement avec :

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

Références et crédits

  • @_dirkjan (et autres contributeurs) pour BloodHound.py
  • TrustedSec pour CS-Situational-Awareness-BOF
Télécharger l’outil