Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AD-PathFinder — Cartographie des chemins d'attaque pour Active Directory, ADCS, SCCM, et MSSQL en utilisant BloodHound CE + données OpenGraph. | Kitploit
Outils/GitHubGitHub/netspi/ad-pathfinder
Cassage de Mots de PasseEscalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionRed Teaming
GitHub
95835il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
netspi/ad-pathfinder

AD-PathFinder

Cartographie des chemins d'attaque pour Active Directory, ADCS, SCCM, et MSSQL en utilisant BloodHound CE + données OpenGraph.

Voir le dépôtSite web

ADPathFinder

build

ADPathFinder est un outil de cartographie des attaques pour les pentesters et les red teamers. Il analyse les données de SharpHound et les unifie avec les plugins OpenGraph pour mettre en évidence les chemins d'attaque vers des cibles de grande valeur telles que les administrateurs de domaine et les contrôleurs de domaine, à partir d'utilisateurs et d'ordinateurs à faibles privilèges. MSSQLHound et ConfigManBearPig sont pris en charge nativement, étendant la couverture à AD, ADCS, SCCM et MSSQL.

Blog : Cartographie des chemins d'attaque OpenGraph dans BloodHound CE

Démonstration CLI d'ADPathFinder montrant les constatations de risques groupées et les chemins d'attaque

Accéder à : Démarrage rapide · Couverture · Fonctionnement · Rapports · Configuration · Contributeurs

Couverture

DomaineExemples
AD de baseChemins d'escalade, délégation, droits d'administrateur, BadSuccessor, sessions de haute valeur exposées
Mots de passeMots de passe faibles, mots de passe vides, réutilisation, similarité de noms d'utilisateur, utilisation de hachages LM, exposition Kerberoast et AS-REP associée à des mots de passe faibles
ADCSRisques liés aux modèles de certificats de type ESC et aux autorités de certification
MSSQL (données OpenGraph MSSQLHound)Connexions, serveurs liés, imitation, relais et chemins d'escalade de privilèges
SCCM (données OpenGraph ConfigManBearPig)Chemins de prise de contrôle et de relais, points de distribution compatibles PXE et récupération de politiques de points de gestion
Inter-domainesRelations d'approbation, mots de passe partagés et chemins d'escalade entre domaines

Prérequis

  • Python 3.9 ou ultérieur.
  • BloodHound CE et Neo4j disponibles localement par défaut à neo4j://localhost:7687.
  • Identifiants API BloodHound CE pour les opérations d'import et de suppression.
  • Un zip BloodHound CE / SharpHound pour la couverture d'audit AD.
  • Zips de plugins OpenGraph optionnels provenant de MSSQLHound et ConfigManBearPig pour la couverture MSSQL et SCCM.
  • Extraction de hachages NTDS et fichier potfile hashcat optionnels pour les audits de mots de passe.

Démarrage rapide

Installer à partir des sources
git clone https://github.com/NetSPI/AD-PathFinder.git
cd AD-PathFinder
python3 -m venv .venv
source .venv/bin/activate
pip install -e .
Configurer l'accès à l'API BloodHound
adpathfinder --setup-bloodhound-api

Ceci enregistre les paramètres de l'API BloodHound CE utilisés pour les opérations d'import et de suppression.

Importer les données SharpHound
adpathfinder --import SharpHound.zip

Plusieurs fichiers zip SharpHound et plugins OpenGraph peuvent être importés en une seule commande :

adpathfinder --import SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip
Importer les données et exécuter un audit complet
adpathfinder -i SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Utilisez uniquement les fichiers zip dont vous disposez. La valeur --pwd n'est pas le domaine AD ; c'est une liste séparée par des virgules de termes de société, de marque ou d'organisation à signaler dans les mots de passe craqués.

Exécuter un audit de domaine
adpathfinder --ad
Exécuter un audit de mots de passe
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Utilisez --unsafe-report uniquement lorsque les rapports doivent inclure des mots de passe en clair.

Écrire les diagnostics
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile --diagnostics

Fonctionnement

ÉtapeCe qui se passe
IngestionFusionne les zips SharpHound et OpenGraph pris en charge en un seul graphe. Les données MSSQLHound et ConfigManBearPig sont prises en charge directement
CartographieTrouve les chemins les plus courts des utilisateurs et ordinateurs vers les cibles de grande valeur. Vous pouvez configurer l'ensemble des arêtes pour supprimer les arêtes bruyantes comme HasSession
RegroupementRegroupe les comptes qui partagent un chemin, de sorte que les chemins répétés sont rapportés comme une seule constatation au lieu de nombreuses quasi-duplications
AppariementCompare les hachages NTDS et les fichiers potfile hashcat avec les données du graphe pour montrer quels chemins sont utilisables pendant l'évaluation
SuperpositionSignale des constatations indépendantes telles que la signature SMB désactivée ou les groupes privilégiés par défaut, et augmente la sévérité lorsque le même hôte ou groupe se trouve également sur un chemin vers des cibles de grande valeur
RenduÉcrit des rapports HTML avec des graphiques de chemins SVG, des notes d'atténuation, des étapes de validation PowerShell et un suivi de l'état corrigé, ainsi que des sorties texte, JSON et diagnostics

Diagramme de workflow d'ADPathFinder

Rapport HTML AD

Visite guidée du rapport AD d'ADPathFinder montrant les étapes d'aperçu, d'atténuation et de confirmation

Rapport HTML d'audit de mots de passe

Visite guidée du rapport d'audit de mots de passe d'ADPathFinder montrant les catégories craquées, la conformité aux politiques, les longueurs de mots de passe et les comptes roastable

Configuration

ADPathFinder lit config.ini dans le répertoire de travail. Les valeurs peuvent également être définies avec les variables d'environnement ADPF_*.

Exécutez ceci pour configurer l'accès à l'API BloodHound CE pour les importations et suppressions :

adpathfinder --setup-bloodhound-api

Voir Configuration sur le wiki pour toutes les options, les paramètres de connexion Neo4j, les permissions de fichiers et les exemples de configurations. Voir Relations exclues pour filtrer les résultats des chemins d'attaque.

Sorties

Télécharger l’outil