यह अब SHARPHOUND के पक्ष में हटा दिया गया है। इस विधि का उपयोग करके एकत्र किया गया डेटा BLOODHOUND 4.1+ के साथ काम नहीं करेगा
SharpHound - BloodHound Ingestor का C# पुनर्लेखन
SharpHound प्राप्त करें
SharpHound का नवीनतम बिल्ड हमेशा BloodHound रिपॉजिटरी में यहाँ उपलब्ध होगा
संकलन निर्देश
SharpHound C# 9.0 सुविधाओं का उपयोग करके लिखा गया है। इस प्रोजेक्ट को आसानी से संकलित करने के लिए, Visual Studio 2019 का उपयोग करें।
यदि आप Visual Studio के पिछले संस्करणों पर संकलित करना चाहते हैं, तो आप Microsoft.Net.Compilers nuget पैकेज स्थापित कर सकते हैं।
प्रोजेक्ट बनाने से एक निष्पादन योग्य (executable) और एक PowerShell स्क्रिप्ट उत्पन्न होगी जो निष्पादन योग्य को समाहित करती है। सभी निर्भरताएँ बाइनरी में शामिल हो जाती हैं।
आवश्यकताएँ
SharpHound .Net 4.5 को लक्षित करके डिज़ाइन किया गया है। SharpHound को डोमेन उपयोगकर्ता के संदर्भ में चलाया जाना चाहिए, चाहे वह सीधे लॉगऑन के माध्यम से हो या RUNAS जैसी किसी अन्य विधि के माध्यम से।
अधिक जानकारी
उपयोग
गणना विकल्प (Enumeration Options)
- CollectionMethod - उपयोग करने की संग्रहण विधि। यह पैरामीटर अल्पविराम से अलग किए गए मानों की सूची स्वीकार करता है। इसके निम्नलिखित संभावित मान हैं (Default: Default):
- Default - समूह सदस्यता संग्रहण, डोमेन विश्वास संग्रहण, स्थानीय समूह संग्रहण, सत्र संग्रहण, ACL संग्रहण, ऑब्जेक्ट गुण संग्रहण, और SPN लक्ष्य संग्रहण करता है
- Group - समूह सदस्यता संग्रहण करता है
- LocalAdmin - स्थानीय प्रशासक संग्रहण करता है
- RDP - रिमोट डेस्कटॉप उपयोगकर्ता संग्रहण करता है
- DCOM - वितरित COM उपयोगकर्ता संग्रहण करता है
- PSRemote - रिमोट प्रबंधन उपयोगकर्ता संग्रहण करता है
- GPOLocalGroup - समूह नीति ऑब्जेक्ट का उपयोग करके स्थानीय प्रशासक संग्रहण करता है
- Session - सत्र संग्रहण करता है
- ComputerOnly - स्थानीय प्रशासक, RDP, DCOM और सत्र संग्रहण करता है
- LoggedOn - विशेषाधिकार प्राप्त सत्र संग्रहण करता है (लक्ष्य सिस्टम पर प्रशासक अधिकारों की आवश्यकता है)
- Trusts - डोमेन विश्वास गणना करता है
- ACL - ACL का संग्रहण करता है
- Container - कंटेनरों का संग्रहण करता है
- DcOnly - केवल LDAP का उपयोग करके संग्रहण करता है। इसमें Group, Trusts, ACL, ObjectProps, Container, और GPOLocalGroup शामिल हैं।
- ObjectProps - LastLogon या PwdLastSet जैसे गुणों के लिए ऑब्जेक्ट गुण संग्रहण करता है
- All - GPOLocalGroup को छोड़कर सभी संग्रहण विधियाँ करता है
- Domain - किसी विशिष्ट डोमेन की खोज करें। यदि null है तो आपके वर्तमान डोमेन का उपयोग करता है (Default: null)
- Stealth - छिपी हुई संग्रहण विधियाँ निष्पादित करता है। सभी स्टील्थ विकल्प सिंगल थ्रेडेड हैं।
- ExcludeDomainControllers - डोमेन नियंत्रकों को गणना से बाहर करता है (Microsoft ATA फ़्लैग से बचाता है :) )
- ComputerFile - कंप्यूटर नाम/IP लोड करने के लिए एक फ़ाइल निर्दिष्ट करें
- LdapFilter - खोज में जोड़ने के लिए LDAP फ़िल्टर
- OverrideUserName - सत्र गणना के लिए उपयोगकर्ता नाम ओवरराइड करता है (उन्नत)
- RealDNSName - API कॉल के लिए DNS नाम ओवरराइड करता है
- CollectAllProperties - सबसेट के बजाय सभी स्ट्रिंग LDAP गुण एकत्र करता है
- WindowsOnly - कंप्यूटर संग्रहण को *Windows* से मेल खाने वाले ऑपरेटिंग सिस्टम वाले सिस्टम तक सीमित करें
लूप विकल्प
- Loop - कंप्यूटर संग्रहण को लूप करें
- LoopDuration - कितने समय तक लूप करना है
- LoopInterval - लूप के बीच प्रतीक्षा अवधि
कनेक्शन विकल्प
- DomainController - किस डोमेन नियंत्रक से कनेक्ट करना है निर्दिष्ट करें (Default: null)
- LdapPort - LDAP किस पोर्ट पर है निर्दिष्ट करें (Default: 0)
- SecureLdap - सामान्य LDAP के बजाय सुरक्षित LDAP का उपयोग करके AD से कनेक्ट करें। डिफ़ॉल्ट रूप से पोर्ट 636 से कनेक्ट होगा।
- LdapUsername - LDAP से कनेक्ट करने के लिए उपयोगकर्ता नाम। LDAPPassword पैरामीटर की भी आवश्यकता है (Default: null)
- LdapPassword - LDAP से कनेक्ट करने के लिए उपयोगकर्ता का पासवर्ड। LDAPUser पैरामीटर की भी आवश्यकता है (Default: null)
- DisableKerberosSigning - LDAP एन्क्रिप्शन अक्षम करता है। अनुशंसित नहीं है।
प्रदर्शन विकल्प
- PortScanTimeout - पिंग अनुरोधों के लिए टाइमआउट मिलीसेकंड में निर्दिष्ट करता है (Default: 2000)
- SkipPortScan - Sharphound को सिस्टम चालू हैं या नहीं यह देखने के लिए पिंग अनुरोध छोड़ने का निर्देश देता है
- Throttle - कंप्यूटर पर प्रत्येक अनुरोध के बाद देरी जोड़ता है। मान मिलीसेकंड में है (Default: 0)
- Jitter - थ्रॉटल में प्रतिशत जिटर जोड़ता है। (Default: 0)
आउटपुट विकल्प
- OutputDirectory - फ़ोल्डर जिसमें JSON फ़ाइलें संग्रहीत करनी हैं (Default: .)
- OutputPrefix - अपनी JSON फ़ाइलों में जोड़ने के लिए उपसर्ग (Default: "")
- NoZip - JSON फ़ाइलों को zip फ़ाइल में संपीड़ित न करें। JSON फ़ाइलों को डिस्क पर छोड़ देता है। (Default: false)
- EncryptZip - zip फ़ाइल में यादृच्छिक रूप से उत्पन्न पासवर्ड जोड़ें।
- ZipFileName - zip फ़ाइल का नाम निर्दिष्ट करें
- RandomizeFilenames - आउटपुट फ़ाइल नामों को यादृच्छिक करें
- PrettyJson - पठनीयता में सुधार के लिए एकाधिक पंक्तियों पर इंडेंटेशन के साथ JSON आउटपुट करता है। इसकी कीमत बढ़ी हुई फ़ाइल आकार है।
- DumpComputerStatus - कंप्यूटर से कनेक्ट करने से त्रुटि कोड डंप करता है
कैश विकल्प
- CacheFileName - Sharphound कैश के लिए फ़ाइल नाम। (Default: .bin)
- NoSaveCache - कैश फ़ाइल को डिस्क पर सहेजें नहीं। इस फ़्लैग के बिना, .bin डिस्क पर गिरा दिया जाएगा
- InvalidateCache - कैश फ़ाइल को अमान्य करें और एक नया कैश बनाएँ
विविध विकल्प
- StatusInterval - गणना के दौरान प्रगति प्रदर्शित करने का अंतराल मिलीसेकंड में (Default: 30000)