Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Max — Suite d'outils pour BloodHound permettant l'audit des mots de passe de domaine, l'analyse des chemins de privilèges, la manipulation des arêtes et les requêtes Cypher personnalisées afin de maximiser la cartographie de la surface d'attaque Active Directory. | Kitploit
Outils/GitHubGitHub/knavesec/max
Collecte d'InformationsTests d'Intrusion
GitHubknavesec/max

Max

Suite d'outils pour BloodHound permettant l'audit des mots de passe de domaine, l'analyse des chemins de privilèges, la manipulation des arêtes et les requêtes Cypher personnalisées afin de maximiser la cartographie de la surface d'attaque Active Directory.

Voir le dépôt
53565il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Maximiser BloodHound avec une simple suite d'outils

Description

Nouvelle version :

  • dpat - L'outil d'audit de mots de passe de domaine BloodHound (DPAT)

Une simple suite d'outils :

  • get-info - Récupérer des listes d'informations depuis la base de données Neo4j
  • mark-owned - Marquer une liste d'objets comme Possédés
  • mark-hvt - Marquer une liste d'objets comme Cibles de Haute Valeur
  • query - Exécuter une requête Cypher brute et retourner le résultat
  • export - Exporter tous les privilèges de contrôle sortants d'un objet de domaine vers un fichier CSV
  • del-edge - Supprimer une arête de la base de données
  • add-spns - Créer des relations HasSPNConfigured, nouvelle primitive d'attaque
  • add-spw - Créer des relations SharesPasswordWith
  • dpat - L'outil d'audit de mots de passe de domaine BloodHound (DPAT)
  • pet-max - Dogsay, du bonheur pour les missions stressantes

Ceci a été publié avec des captures d'écran et des cas d'utilisation sur les blogs suivants : Max Release, Updates & Primitives & DPAT

Une nouvelle primitive d'attaque potentielle a été ajoutée à cet outil lors de mes recherches, voir la section add-spns pour tous les détails.

Utilisation

Installation

Idéalement, il ne devrait pas y avoir grand-chose à installer, mais j'ai inclus un fichier requirements.txt au cas où. Testé sur Kali Linux et Windows 10, toutes les fonctionnalités devraient fonctionner sous Linux et Windows.

pip3 install -r requirements.txt

Identifiants Neo4j

Les identifiants Neo4j peuvent être codés en dur au début du script, fournis comme arguments CLI, ou stockés comme variables d'environnement. Si l'un ou l'autre paramètre est laissé vide, le nom d'utilisateur/mot de passe vous sera demandé. Pour utiliser les variables d'environnement, il est probablement plus simple d'ajouter une ligne (par exemple, export NEO4J_USERNAME='neo4j') dans ~/.bashrc ou ~/.zshrc pour stocker le nom d'utilisateur puisque ce n'est pas vraiment sensible. Le mot de passe de la base de données peut être défini dans l'onglet de votre shell avant d'exécuter Max. Ajouter un espace avant la commande export devrait l'empêcher d'apparaître dans l'historique.

root@kitploit:~
 export NEO4J_PASSWORD='bloodhound' # Remarquez l'espace avant 'export'
python3 max.py {module} {args}

root@kitploit:~
python3 max.py -u neo4j -p neo4j {module} {args}
root@kitploit:~
python3 max.py {module} {args}
Neo4j Username: neo4j
Neo4j Password:

Utilisation rapide

Obtenir de l'aide générale et spécifique à un module

root@kitploit:~
python3 max.py -h
python3 max.py {module} -h

Importer des objets possédés dans BH

root@kitploit:~
python3 max.py mark-owned -f owned.txt
python3 max.py mark-owned -f owned.txt --add-note "Possédé par admin local répété"

Obtenir la liste des utilisateurs

root@kitploit:~
python3 max.py get-info --users
python3 max.py get-info --users --enabled

[email protected]
[email protected]
...

Obtenir la liste des objets dans un groupe cible

root@kitploit:~
python3 max.py get-info --group-members "domain [email protected]"

Obtenir une liste des ordinateurs sur lesquels un utilisateur a des droits d'administration

root@kitploit:~
python3 max.py get-info --adminto [email protected]

Obtenir une liste des objets possédés avec les notes pour chacun

root@kitploit:~
python3 max.py get-info --owned --get-note

Exécuter une requête - retourner une liste de tous les utilisateurs ayant un chemin vers DA

root@kitploit:~
python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"

Supprimer une arête de la base de données

root@kitploit:~
python3 max.py del-edge CanRDP

Ajouter une relation HasSPNConfigured en utilisant les informations stockées dans BloodHound, ou avec un fichier GetUserSPNs d'impacket

root@kitploit:~
python3 max.py add-spns -b
python3 max.py add-spns -i getuserspns-raw-output.txt

DPAT

root@kitploit:~
python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o ouputdir --html --sanitize

Pet max

root@kitploit:~
python3 max.py pet-max

Fichiers d'objets et spécification

Les objets dans le fichier doivent contenir le FQDN, la casse n'a pas d'importance. Cela s'applique également lorsqu'un nom d'utilisateur/nom d'ordinateur est fourni en ligne de commande.

root@kitploit:~
[email protected]      <- sera ajouté / entrée CLI correcte
[email protected]     <- sera ajouté / entrée CLI correcte
computer01.domain.local  <- sera ajouté / entrée CLI correcte
ComPutEr01.doMAIn.LOcaL  <- sera ajouté / entrée CLI correcte
user02                   <- ne sera pas ajouté / entrée CLI incorrecte
computer02               <- ne sera pas ajouté / entrée CLI incorrecte

Travaux futurs

J'espère inclure une fonction analyze pour offrir une fonctionnalité similaire à PlumHound/Cypheroth. Enfin, je pense à créer une version Powershell pour ceux qui exécutent Neo4j sous Windows, mais je suis nul en Powershell donc à déterminer.

Toutes les autres fonctionnalités et améliorations sont les bienvenues, retrouvez-moi @knavesec sur le canal Slack BloodHoundGang et sur Twitter.

Contributeurs

Je tiens à remercier tout particulièrement ceux qui ont contribué de leur temps au développement et à l'amélioration de cet outil :

  • Nic Losby @blurbdust (Module DPAT)
  • Scott Brink @_sandw1ch (Divers)
  • Logan @TheToddLuci0 (Nombreuses PR)
Télécharger l’outil