Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MacHound — Étend BloodHound pour collecter et ingérer les relations Active Directory depuis des hôtes macOS, y compris les utilisateurs connectés, les groupes d'administration, les arêtes d'accès SSH/VNC/AppleEvent pour la cartographie des chemins d'attaque. | Kitploit
Outils/GitHubGitHub/xmcyber/machound
Collecte d'InformationsTests d'IntrusionRed Teaming
GitHubxmcyber/machound

MacHound

Étend BloodHound pour collecter et ingérer les relations Active Directory depuis des hôtes macOS, y compris les utilisateurs connectés, les groupes d'administration, les arêtes d'accès SSH/VNC/AppleEvent pour la cartographie des chemins d'attaque.

Voir le dépôt
99172il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que MacHound

MacHound est une extension de l'outil d'audit Bloodhound permettant de collecter et d'ingérer les relations Active Directory sur les hôtes MacOS. MacHound collecte des informations sur les utilisateurs connectés et les membres des groupes administratifs sur les machines Mac et ingère ces informations dans la base de données Bloodhound. En plus d'utiliser les arêtes HasSession et AdminTo, MacHound ajoute trois nouvelles arêtes à la base de données Bloodhound :

  • CanSSH - entité autorisée à se connecter en SSH à l'hôte
  • CanVNC - entité autorisée à se connecter en VNC à l'hôte
  • CanAE - entité autorisée à exécuter des scripts AppleEvent sur l'hôte

Pour en savoir plus sur MacHound, consultez l'article d'introduction

Collecte de données

Utilisateurs connectés (HasSession)

MacHound utilise l'API utmpx pour interroger les utilisateurs actifs et les API OpenDirectory et d'appartenance pour valider les utilisateurs Active Directory.

Groupes administratifs

MacHound collecte les membres Active Directory des groupes administratifs locaux suivants :

admin

Le groupe administratif local, permettant les opérations root.

com.apple.access_ssh

Les membres de ce groupe local sont autorisés à accéder au service de connexion à distance (SSH).

com.apple.remote_ae

Les membres de ce groupe local sont autorisés à exécuter à distance des scripts AppleEvent.

com.apple.access_screensharing

Les membres de ce groupe local sont autorisés à accéder au service de partage d'écran (VNC)

Composants

MacHound est divisé en deux composants principaux : le collecteur et l'ingesteur.

Collecteur

Le collecteur MacHound est un script Python3.7 qui s'exécute localement sur les hôtes MacOS joints à Active Directory. Le collecteur interroge l'OpenDirectory local et l'Active Directory pour obtenir des informations sur les utilisateurs et groupes privilégiés. La sortie de l'exécution est un fichier JSON contenant toutes les informations collectées.

Ingesteur

L'ingesteur MacHound est un script Python3.7 qui analyse les fichiers JSON de sortie (un par hôte), se connecte à la base de données neo4j et insère les arêtes dans la base de données. L'ingesteur utilise la bibliothèque neo4j pour Python pour interroger et envoyer des informations à la base de données neo4j. L'ingesteur doit être exécuté sur un hôte ayant un accès TCP à la base de données neo4j.

Pour commencer

Prérequis

MacHound nécessite Python3.7. L'ingesteur nécessite la bibliothèque neo4j pour Python3.7. ‏

Collecteur

Déploiement

Le collecteur doit être déployé et exécuté localement sur les Macs. La sortie est stockée localement et doit être transférée vers l'hôte exécutant l'ingesteur. Le collecteur dépend des bibliothèques intégrées de Python3.7 et ne nécessite pas d'installations supplémentaires. MacHound peut être compilé en une application à l'aide de la bibliothèque py2app pour faciliter le déploiement.

Utilisation

Le collecteur ne prend aucun argument par défaut, interroge toutes les informations et écrit le fichier de sortie dans ./output.json. Le collecteur doit être exécuté en tant qu'utilisateur root.

root@kitploit:~
collector.py -o <fichier_sortie> -c <Admin,CanSSH,CanVNC,CanAE,HasSession> [-v] [-l chemin_fichier_log]

Ingesteur

L'ingesteur doit être déployé sur un hôte ayant une connexion TCP directe à la base de données neo4j de Bloodhound, de préférence localement sur le serveur de base de données neo4j pour éviter les risques de sécurité. L'ingesteur nécessite l'installation du pilote neo4j pour Python (voir le fichier requirements).

root@kitploit:~
ingestor.py <url_vers_neo4j> -u <nom_utilisateur> -p <mot_de_passe> -i <dossier_json>

Licence

MacHound est publié sous licence GPL-3.0. Pour plus de détails, voir LICENSE.md.

Contactez-nous

Pour toute question, suggestion, rapport de bug, n'hésitez pas à nous contacter à [email protected]

Télécharger l’outil