Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Compromised-Org-Chart-Generator — Génère des organigrammes basés sur Neo4j à partir d'Active Directory, superposant les données d'utilisateurs compromis issues d'audits de mots de passe pour visualiser les départements présentant une faible hygiène des mots de passe. | Kitploit
Outils/GitHubGitHub/trinitor/compromised-org-chart-generator
Utilitaires Généraux
GitHubtrinitor/compromised-org-chart-generator

Compromised-Org-Chart-Generator

Génère des organigrammes basés sur Neo4j à partir d'Active Directory, superposant les données d'utilisateurs compromis issues d'audits de mots de passe pour visualiser les départements présentant une faible hygiène des mots de passe.

Voir le dépôt
13il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur d'organigramme des comptes compromis

Org Chart

Aperçu

Active Directory est utilisé par les organisations comme fournisseur d'identité.
Il contient les informations de tous les employés, y compris leurs noms, titres de poste, départements et leurs responsables.

Les audits de mots de passe peuvent aider à découvrir les faiblesses et les risques.
Vous pouvez essayer le password spraying d'un petit nombre de mots de passe.
Ou lancer des attaques par dictionnaire avec hashcat contre les hachages des utilisateurs.
Vous pouvez également obtenir des informations sur les fuites via des services comme https://haveibeenpwned.com
Dans ces cas, vous obtiendrez une liste d'utilisateurs à risque. Ce script vous aide à visualiser quels départements ou zones sont à risque.

La connaissance de mots de passe en clair permet à un acteur malveillant de s'authentifier en tant qu'utilisateur et ne déclenche souvent aucune alerte.

Ce dépôt vous aide à visualiser votre organisation en dessinant un organigramme basé sur l'attribut manager dans Active Directory.
Il importera ensuite une liste d'utilisateurs compromis et combinera les informations.
Il générera un organigramme où vous pouvez voir les utilisateurs compromis et vous aidera à repérer facilement les départements où l'hygiène des mots de passe n'est pas idéale. Vous pouvez fournir une formation de sensibilisation supplémentaire à ces départements.

Prérequis

Ce script PowerShell s'exécute sur un ordinateur joint à Active Directory.
Il utilise les modules PowerShell Active Directory pour interroger tous les objets utilisateur AD. Généralement, cela peut être fait par n'importe quel utilisateur de l'environnement. Optionnellement, il importera le fichier compromised_users.csv et marquera ces objets.


Pour visualiser les informations, Neo4j Desktop est utilisé. Le script PowerShell génère le script Cypher nécessaire.

Exécution du script PowerShell

  • exécutez PowerShell
  • Set-ExecutionPolicy RemoteSigned
  • optionnel : modifiez la liste compromised_users.csv et ajoutez tous les utilisateurs dont les mots de passe sont peu sûrs ou divulgués
  • ./create_orgchart.ps1

Le script accepte deux paramètres. -OutputFile -> Les instructions Cypher seront écrites dans ce fichier. Par défaut : ".\cypher.txt" -CompromisedUsersFile -> Une liste des comptes utilisateur compromis (SamAccountName). Par défaut : ".\Users_Compromised.csv" [string]$CompromisedUsersFile =

Création de la base de données Neo4j Desktop

  • https://neo4j.com/download/
  • Projets -> Nouveau -> Créer un projet
  • ajouter -> ajouter un SGBD local -> nom : orgchart -> créer
  • orgchart -> démarrer
  • orgchart -> ouvrir

Neo4j Database Screenshot

Importation du script Cypher

  • collez le script dans la ligne de commande en haut de la fenêtre

Neo4j Cypher Import Screenshot

Interrogation de la base de données

exécutez la requête suivante

root@kitploit:~
MATCH (employee)
RETURN employee

Neo4j Cypher Query Screenshot

Vous pouvez trouver d'autres exemples de requêtes dans le fichier cyper_search_queries.md

Pour les grandes organisations, vous devez augmenter la variable Initial Node Display dans les paramètres de Neo4j. Par défaut, les requêtes affichent 300 nœuds.

Vous pouvez également utiliser d'autres applications comme yFiles Neo4j Explorer pour avoir différentes mises en page yFiles Data Explorer Screenshot

Démo

Ce dépôt contient un fichier Vagrant.
Vous pouvez installer Virtualbox et Vagrant sur votre ordinateur et exécuter :

root@kitploit:~
vagrant up

Cela va :

  • télécharger une image Windows Server
  • installer Active Directory
  • créer une forêt
  • créer des comptes utilisateur à partir d'un fichier CSV
  • créer les instructions Cypher à partir de la base de données AD

Cet environnement de démonstration devrait vous aider à l'essayer dans un environnement contrôlé avant de l'exécuter dans un grand environnement d'entreprise.

Il existe également un exemple de script de création de base de données au cas où vous ne voudriez pas mettre en place un environnement AD complet.
Installez simplement Neo4j Desktop et utilisez le fichier demo/example_cypher_creation_script.txt pour construire la base de données.

Télécharger l’outil