Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPenetration TestingRed TeamingAI Security
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr

Voir le dépôtSite web
il y a 6 moisPas encore vérifié

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

Analyse des chemins d'attaque Active Directory avec Intelligence Artificielle

Analyse de chemins d'attaque Active Directory avec Intelligence Artificielle

English | Francais


Architecture

root@kitploit:~
                    +---------------------------+
                    |   Export JSON BloodHound   |
                    |   (utilisateurs, groupes, ACL) |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |    Analyseur de graphe     |
                    |  - Parse format BH v3/v4   |
                    |  - Construire DiGraph NetworkX |
                    |  - Détecter chemins d'attaque |
                    |  - Identifier Tier 0/1/2   |
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | Scorateur| | LLM    | | Générateur |
            | de risque| | Conseiller| | de rapport |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [Scores]   [Carte MITRE] [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   Interface CLI   |
              | analyser | chemins|
              | score    | rapport|
              +------------------+

English

Qu'est-ce qu'ADBloodHound-AI ?

ADBloodHound-AI analyse les exports JSON de BloodHound et utilise l'analyse de graphes combinée avec l'IA (OpenAI GPT) pour :

  • Détecter les chemins d'attaque de n'importe quel utilisateur/ordinateur vers les Domain Admins
  • Scorer le risque avec un algorithme multi-facteurs pondéré (distance, type d'ACE, âge du mot de passe, exposition, niveau de privilège)
  • Identifier les comptes dangereux : Kerberoastable, AS-REP Roastable, principaux DCSync
  • Mapper vers MITRE ATT&CK : T1558 (Kerberos), T1003 (Credential Dumping), T1078 (Valid Accounts)
  • Générer des rapports : tableaux de bord HTML et exports JSON avec priorités de remédiation
  • Conseils par IA : analyse LLM des chemins d'attaque avec résumé exécutif

Installation

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# Optionnel : Définir la clé API OpenAI pour les fonctionnalités IA
export OPENAI_API_KEY="sk-..."

Utilisation

root@kitploit:~
# Analyse complète avec rapport HTML
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# Trouver les chemins depuis un utilisateur spécifique
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# Scorer tous les nœuds et obtenir les 20 principaux risques
adbloodhound-ai score bloodhound_export.json -n 20

# Générer un rapport complet avec analyse LLM
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

Exemple de sortie

root@kitploit:~
[+] 15423 objets chargés
[+] Graphe : 15423 nœuds, 47891 arêtes
[+] Comptes Kerberoastables : 23
[+] Comptes AS-REP Roastables : 5
[+] Principaux DCSync : 3
[+] 156 chemins d'attaque vers Domain Admin trouvés
[+] Score de risque global du domaine : 78.5/100

[!] Top 5 des chemins les plus risqués :
    1. [95,2] SVC_BACKUP -> DOMAIN ADMINS (2 sauts)
    2. [89,1] HELPDESK1 -> DOMAIN ADMINS (3 sauts)
    3. [84,7] SVC_SQL -> DOMAIN ADMINS (2 sauts)
    4. [76,3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 sauts)
    5. [71,8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 sauts)

Techniques d'attaque détectées


Francais

Qu'est-ce que ADBloodHound-AI ?

ADBloodHound-AI analyse les exports JSON de BloodHound et utilise l'analyse de graphes combinee avec l'IA (OpenAI GPT) pour :

  • Detecter les chemins d'attaque de n'importe quel utilisateur/ordinateur vers les Domain Admins
  • Scorer le risque avec un algorithme multi-facteurs pondere (distance, type d'ACE, age du mot de passe, exposition)
  • Identifier les comptes dangereux : Kerberoastable, AS-REP Roastable, principals DCSync
  • Mapper vers MITRE ATT&CK : T1558, T1003, T1078
  • Generer des rapports : tableaux de bord HTML et exports JSON avec priorites de remediation
  • Conseils par IA : analyse LLM des chemins d'attaque avec resume executif

Installation

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

Utilisation

root@kitploit:~
# Analyse complete avec rapport HTML
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html

# Trouver les chemins depuis un utilisateur specifique
adbloodhound-ai paths export.json -s "[email protected]"

# Scorer tous les noeuds
adbloodhound-ai score export.json -n 20

# Rapport complet avec analyse LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm

Tests

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

Projets connexes

  • KVortex - Déchargeur VRAM vers RAM pour LLM
  • YaraGen-AI - Générateur de règles YARA propulsé par IA
  • KQLHunter - Générateur de requêtes KQL pour Azure Sentinel

Auteur

Ayi NEDJIMI - Consultant Cybersécurité & IA

  • Site web : ayinedjimi-consultants.fr
  • HuggingFace : AYI-NEDJIMI
  • GitHub : ayinedjimi

Licence

Licence MIT - voir LICENSE

Télécharger l’outil
TechniqueID MITREDétection
KerberoastingT1558.003SPN sur comptes utilisateur
AS-REP RoastingT1558.004Pré-authentification désactivée
DCSyncT1003.006Droits GetChangesAll
Abus GenericAllT1078ACE de contrôle total
Abus WriteDACLT1078Droits de modification DACL
Shadow CredentialsT1078Accès à KeyCredentialLink