Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BloodHound.py-Kerberos — Un ingestor basé sur Python pour BloodHound | Kitploit
Outils/GitHubGitHub/jazzpizazz/bloodhound.py-kerberos
ReconnaissanceCollecte d'InformationsTests d'IntrusionAuthentificationRed Teaming
GitHubjazzpizazz/bloodhound.py-kerberos

BloodHound.py-Kerberos

Un ingestor basé sur Python pour BloodHound

Voir le dépôt
861110il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que ce fork ?!

J'avais besoin de BloodHound avec la prise en charge de Kerberos et j'ai trouvé ce commentaire. Il s'avère qu'il y avait une branche supportant l'authentification Kerberos depuis le début ! Je me suis permis de fusionner cette branche dans master pour obtenir ces superbes exports BloodHound 4.2+. Tout le crédit revient aux personnes qui ont réellement écrit le code :)

Note

Comme l'a dit M. Dirkjan lui-même, cela "nécessite plus de travail et de tests". Cela pourrait ne pas fonctionner dans tous les cas, alors veuillez signaler tout problème rencontré et nous pourrons essayer de les corriger. Peut-être qu'un jour nous pourrons soumettre ceci en tant que PR au dépôt principal.

$ python3 /opt/BloodHound.py/bloodhound.py -u redacted -k -d absolute.htb -dc dc.absolute.htb -ns 10.129.202.227 --dns-tcp --zip -no-pass -c All
INFO: Found AD domain: absolute.htb
INFO: Using TGT from cache
INFO: Found TGT with correct principal in ccache file.
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 1 domains
INFO: Found 1 domains in the forest
INFO: Found 1 computers
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 18 users
INFO: Found 55 groups
INFO: Found 0 trusts
INFO: Starting computer enumeration with 10 workers
INFO: Querying computer: dc.absolute.htb
INFO: Ignoring host dc.absolute.htb since its reported name  does not match
INFO: Done in 00M 02S
INFO: Compressing output into 20220926135518_bloodhound.zip

Si vous obtenez des erreurs DNS, vous pouvez essayer de pointer le DNS vers vous-même avec -ns 127.0.0.1 tout en exécutant dnschef :

python3 dnschef.py --fakeip <dc ip> --fakedomains <domain> -q

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py est un ingestor basé sur Python pour BloodHound, basé sur Impacket.

Cette version de BloodHound.py est uniquement compatible avec BloodHound 4.2 ou plus récent. Pour la gamme 3.x, utilisez la version 1.1.1 via pypi. Depuis la version 1.3, BloodHound.py ne prend en charge que Python 3 ; Python 2 n'est plus testé et pourrait casser à l'avenir.

Limitations

BloodHound.py présente actuellement les limitations suivantes :

  • Prend en charge la plupart, mais pas toutes, des fonctionnalités de BloodHound (SharpHound) (voir ci-dessous pour les méthodes de collecte prises en charge, principalement les méthodes basées sur les GPO sont manquantes)
  • Le support de l'authentification Kerberos n'est pas encore complet

Installation et utilisation

Vous pouvez installer l'ingestor via pip avec pip install bloodhound, ou en clonant ce dépôt et en exécutant python setup.py install, ou avec pip install .. BloodHound.py nécessite impacket, ldap3 et dnspython pour fonctionner.

L'installation ajoutera un outil en ligne de commande bloodhound-python à votre PATH.

Pour utiliser l'ingestor, vous aurez besoin au minimum des identifiants du domaine dans lequel vous vous connectez. Vous devrez spécifier l'option -u avec un nom d'utilisateur de ce domaine (ou username@domain pour un utilisateur dans un domaine approuvé). Si votre DNS est correctement configuré et que le domaine AD est dans votre liste de recherche DNS, BloodHound.py détectera automatiquement le domaine pour vous. Sinon, vous devez le spécifier manuellement avec l'option -d.

Par défaut, BloodHound.py interrogera LDAP et les ordinateurs individuels du domaine pour énumérer les utilisateurs, les ordinateurs, les groupes, les relations d'approbation (trusts), les sessions et les administrateurs locaux. Si vous souhaitez restreindre la collecte, spécifiez le paramètre --collectionmethod, qui prend en charge les options suivantes (similaire à SharpHound) :

  • Default - Effectue la collecte des appartenances aux groupes, la collecte des relations d'approbation de domaine, la collecte des administrateurs locaux et la collecte des sessions.
  • Group - Effectue la collecte des appartenances aux groupes.
  • LocalAdmin - Effectue la collecte des administrateurs locaux.
  • RDP - Effectue la collecte des utilisateurs de Bureau à distance.
  • DCOM - Effectue la collecte des utilisateurs COM distribués.
  • PSRemote - Effectue la collecte des utilisateurs d'administration à distance (PS Remoting).
  • DCOnly - Exécute toutes les méthodes de collecte qui peuvent être interrogées depuis le contrôleur de domaine uniquement, sans connexion aux hôtes/serveurs membres. Cela équivaut à Group,Acl,Trusts,ObjectProps.
  • Session - Effectue la collecte des sessions.
  • Acl - Effectue la collecte des ACL.
  • Trusts - Effectue l'énumération des relations d'approbation de domaine.
  • LoggedOn - Effectue l'énumération des sessions privilégiées (nécessite un administrateur local sur la cible).
  • ObjectProps - Effectue la collecte des propriétés d'objets pour des propriétés telles que LastLogon ou PwdLastSet.
  • All - Exécute toutes les méthodes ci-dessus, sauf LoggedOn.
  • Experimental - Se connecte à des hôtes individuels pour énumérer les services et les tâches planifiées qui peuvent avoir des informations d'identification stockées.

Plusieurs méthodes de collecte doivent être séparées par une virgule, par exemple : -c Group,LocalAdmin

Vous pouvez remplacer certaines options de détection automatique, comme le nom d'hôte du contrôleur de domaine principal si vous souhaitez utiliser un autre contrôleur de domaine avec -dc, ou spécifier votre propre catalogue global avec -gc.

Utilisation avec Docker

  1. Construire le conteneur
    docker build -t bloodhound .
  2. Exécuter le conteneur
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    Ensuite, vous pouvez exécuter bloodhound-python dans le conteneur ; toutes les données seront stockées dans le chemin à partir duquel vous démarrez le conteneur.
Télécharger l’outil