यह अब SHARPHOUND3 के पक्ष में अप्रचलित है। इस विधि का उपयोग करके एकत्र किया गया डेटा BLOODHOUND 3.0 के साथ काम नहीं करेगा
SharpHound - BloodHound Ingestor का C# पुनर्लेखन
SharpHound प्राप्त करें
SharpHound का नवीनतम बिल्ड हमेशा BloodHound रिपॉजिटरी में यहाँ उपलब्ध रहेगा
संकलन निर्देश
Sharphound C# 7.0 सुविधाओं का उपयोग करके लिखा गया है। इस प्रोजेक्ट को आसानी से संकलित करने के लिए, Visual Studio 2017 का उपयोग करें।
यदि आप Visual Studio के पिछले संस्करणों पर संकलित करना चाहते हैं, तो आप Microsoft.Net.Compilers nuget पैकेज स्थापित कर सकते हैं।
प्रोजेक्ट बनाने से एक निष्पादन योग्य (executable) और साथ ही एक PowerShell स्क्रिप्ट उत्पन्न होगी जो निष्पादन योग्य को समाहित करती है। सभी निर्भरताएँ बाइनरी में शामिल होती हैं।
आवश्यकताएँ
Sharphound .Net 3.5 को लक्षित करने के लिए डिज़ाइन किया गया है। Sharphound को डोमेन उपयोगकर्ता के संदर्भ में चलाया जाना चाहिए, या तो सीधे लॉगऑन के माध्यम से या RUNAS जैसी किसी अन्य विधि के माध्यम से।
अधिक जानकारी
उपयोग
गणना विकल्प
- CollectionMethod - उपयोग करने की संग्रह विधि। यह पैरामीटर अल्पविराम से अलग किए गए मानों की सूची स्वीकार करता है। इसके निम्नलिखित संभावित मान हैं (डिफ़ॉल्ट: Default):
- Default - समूह सदस्यता संग्रह, डोमेन ट्रस्ट संग्रह, स्थानीय व्यवस्थापक संग्रह और सत्र संग्रह करता है
- Group - समूह सदस्यता संग्रह करता है
- LocalAdmin - स्थानीय व्यवस्थापक संग्रह करता है
- RDP - रिमोट डेस्कटॉप उपयोगकर्ता संग्रह करता है
- DCOM - वितरित COM उपयोगकर्ता संग्रह करता है
- GPOLocalGroup - समूह नीति ऑब्जेक्ट का उपयोग करके स्थानीय व्यवस्थापक संग्रह करता है
- Session - सत्र संग्रह करता है
- ComputerOnly - स्थानीय व्यवस्थापक, RDP, DCOM और सत्र संग्रह करता है
- LoggedOn - विशेषाधिकार प्राप्त सत्र संग्रह करता है (लक्ष्य प्रणालियों पर व्यवस्थापक अधिकारों की आवश्यकता होती है)
- Trusts - डोमेन ट्रस्ट गणना करता है
- ACL - ACL का संग्रह करता है
- Container - कंटेनरों का संग्रह करता है
- DcOnly - केवल LDAP का उपयोग करके संग्रह करता है। इसमें Group, Trusts, ACL, ObjectProps, Container और GPOLocalGroup शामिल हैं।
- All - GPOLocalGroup और LoggedOn को छोड़कर सभी संग्रह विधियाँ करता है
- SearchForest - केवल अपने वर्तमान डोमेन के बजाय फ़ॉरेस्ट के सभी डोमेन खोजें
- Domain - किसी विशेष डोमेन की खोज करें। यदि null है तो आपके वर्तमान डोमेन का उपयोग करता है (डिफ़ॉल्ट: null)
- Stealth - स्टील्थ संग्रह विधियाँ करता है। सभी स्टील्थ विकल्प सिंगल थ्रेडेड हैं।
- SkipGCDeconfliction - सत्र गणना के दौरान ग्लोबल कैटलॉग डीकनफ्लिक्शन छोड़ें। यह गणना को तेज़ कर सकता है, लेकिन डेटा में संभावित अशुद्धियाँ उत्पन्न कर सकता है।
- ExcludeDc - गणना से डोमेन कंट्रोलर को बाहर करता है (Microsoft ATA फ्लैग से बचाता है :) )
- ComputerFile - कंप्यूटर नाम/IP लोड करने के लिए एक फ़ाइल निर्दिष्ट करें
- OU - निर्दिष्ट करें कि किस OU की गणना करनी है
कनेक्शन विकल्प
- DomainController - किस डोमेन कंट्रोलर से कनेक्ट करना है निर्दिष्ट करें (डिफ़ॉल्ट: null)
- LdapPort - LDAP किस पोर्ट पर चलता है निर्दिष्ट करें (डिफ़ॉल्ट: 0)
- SecureLdap - नियमित LDAP के बजाय सुरक्षित LDAP का उपयोग करके AD से कनेक्ट करें। डिफ़ॉल्ट रूप से पोर्ट 636 से कनेक्ट होगा।
- IgnoreLdapCert - LDAP SSL प्रमाणपत्र को अनदेखा करता है। उदाहरण के लिए यदि स्व-हस्ताक्षरित प्रमाणपत्र है तो उपयोग करें
- LDAPUser - LDAP से कनेक्ट करने के लिए उपयोगकर्ता नाम। LDAPPassword पैरामीटर की भी आवश्यकता होती है (डिफ़ॉल्ट: null)
- LDAPPass - LDAP से कनेक्ट करने के लिए उपयोगकर्ता का पासवर्ड। LDAPUser पैरामीटर की भी आवश्यकता होती है (डिफ़ॉल्ट: null)
- DisableKerbSigning - LDAP एन्क्रिप्शन अक्षम करता है। अनुशंसित नहीं है।
प्रदर्शन विकल्प
- Threads - उपयोग करने के लिए थ्रेड्स की संख्या निर्दिष्ट करें (डिफ़ॉल्ट: 10)
- PingTimeout - पिंग अनुरोधों के लिए मिलीसेकंड में टाइमआउट निर्दिष्ट करता है (डिफ़ॉल्ट: 250)
- SkipPing - Sharphound को सिस्टम चालू हैं या नहीं यह देखने के लिए पिंग अनुरोध छोड़ने का निर्देश देता है
- LoopDelay - सत्र लूप्स के बीच सेकंडों की संख्या (डिफ़ॉल्ट: 300)
- MaxLoopTime - सत्र लूपिंग जारी रखने की अवधि। प्रारूप 0d0h0m0s है। Null दो घंटे के लिए लूप करेगा। (डिफ़ॉल्ट: 2h)
- Throttle - कंप्यूटर पर प्रत्येक अनुरोध के बाद विलंब जोड़ता है। मान मिलीसेकंड में है (डिफ़ॉल्ट: 0)
- Jitter - थ्रॉटल में प्रतिशत जिटर जोड़ता है। (डिफ़ॉल्ट: 0)
आउटपुट विकल्प
- JSONFolder - वह फ़ोल्डर जिसमें JSON फ़ाइलें संग्रहीत की जाती हैं (डिफ़ॉल्ट: .)
- JSONPrefix - आपकी JSON फ़ाइलों में जोड़ने के लिए उपसर्ग (डिफ़ॉल्ट: "")
- NoZip - JSON फ़ाइलों को zip फ़ाइल में संपीड़ित न करें। JSON फ़ाइलों को डिस्क पर छोड़ देता है। (डिफ़ॉल्ट: false)
- EncryptZip - zip फ़ाइल में यादृच्छिक रूप से उत्पन्न पासवर्ड जोड़ें।
- ZipFileName - zip फ़ाइल का नाम निर्दिष्ट करें
- RandomFilenames - आउटपुट फ़ाइल नामों को यादृच्छिक करें
- PrettyJson - पठनीयता बढ़ाने के लिए JSON को कई पंक्तियों पर इंडेंटेशन के साथ आउटपुट करता है। इसका नुकसान बढ़ा हुआ फ़ाइल आकार है।
कैश विकल्प
- CacheFile - Sharphound कैश के लिए फ़ाइल नाम। (डिफ़ॉल्ट: .bin)
- NoSaveCache - कैश फ़ाइल को डिस्क पर सहेजें नहीं। इस फ्लैग के बिना, .bin डिस्क पर ड्रॉप किया जाएगा
- Invalidate - कैश फ़ाइल को अमान्य करें और एक नया कैश बनाएँ
विविध विकल्प
- StatusInterval - गणना के दौरान प्रगति प्रदर्शित करने का अंतराल मिलीसेकंड में (डिफ़ॉल्ट: 30000)
- Verbose - विस्तृत आउटपुट सक्षम करता है