
Outil pour importer vos requêtes personnalisées de BloodHound "Legacy" vers BloodHound "Community"
Outil pour importer vos customqueries de BloodHound "Legacy" vers BloodHound "Community".
Remarque : sur linux/kali, votre fichier customqueries.json pour BloodHound Legacy se trouve à l'emplacement ~/.config/bloodhound/customqueries.json
example.env vers .env et renseignez les variables d'environnement requises.pip3 install -r requirements.txt
Le script utilise les variables d'environnement suivantes, qui doivent être définies dans un fichier .env (voir example.env) :
BHE_DOMAIN : Le domaine de l'API BHE.BHE_PORT : Le port de l'API BHE.BHE_SCHEME : Le schéma de l'API BHE (http ou https).BHE_TOKEN_KEY : La clé de jeton pour l'API BHE.BHE_TOKEN_SECRET : Le secret de jeton pour l'API BHE.Plus de détails ici : BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h : Afficher le message d'aide et quitter.-i : Importer le fichier customqueries.json depuis le format legacy. (par défaut : customqueries.json).--new : Importer des customqueries déjà au format pour la nouvelle version. (par défaut : new_customqueries.json).--delete : Supprimer toutes les requêtes sauvegardées.# afficher l'aide
python3 bh-toolset.py -h
# convertir et importer les customqueries de bloodhound legacy
python3 bh-toolset.py -i
# importer également les customqueries déjà converties
python3 bh-toolset.py -i --new
# spécifier des noms de fichiers personnalisés
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# supprimer toutes les requêtes sauvegardées
python3 bh-toolset.py --delete
Certains attributs comme owned et highvalue ont changé dans BloodHound Community. Vous devrez les modifier manuellement (pour l'instant). Ex. :
MATCH (m:User) WHERE m.owned=TRUE RETURN m est maintenant MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN mnew_customqueries.json