
रस्ट में लिखा गया BloodHound Community Edition के लिए Active Directory डेटा इंजेस्टर। 🦀
RustHound-CE एक क्रॉस-प्लेटफ़ॉर्म और क्रॉस-कंपाइल्ड BloodHound कलेक्टर टूल है जो Rust में लिखा गया है, जो इसे Linux, Windows और macOS के साथ संगत बनाता है। इसलिए यह उन सभी JSON फ़ाइलों को जनरेट करता है जिनका विश्लेषण BloodHound Community Edition द्वारा किया जा सकता है। यह संस्करण केवल BloodHound Community Edition के साथ संगत है। BloodHound Legacy के साथ संगत संस्करण NeverHack के github पर पाया जा सकता है।
RustHound को मेरे Armature Technologies में पेंटेस्टर के रूप में काम करने के वर्षों के दौरान बनाया गया था, जिसका नाम बाद में Opencyber और फिर NeverHack रखा गया। मैं NeverHack को धन्यवाद देना चाहता हूँ कि उन्होंने मुझे मूल RustHound प्रोजेक्ट पर शोध और विकास करने का समय दिया, जो अभी भी उनके github पर उपलब्ध है। हमने दोनों संस्करणों में योगदान देने के लिए मिलकर काम जारी रखने का निर्णय लिया है। यह संस्करण community edition के साथ संगत रहेगा, और NeverHack संस्करण BloodHound के Legacy संस्करण के साथ।
यह प्रोजेक्ट सीधे make कमांड से कंपाइल किया जा सकता है जैसे:
# Compile it for your current system
make release
# Compile it for Windows
make windows
या नीचे दिखाए अनुसार docker का उपयोग करके:
docker build --rm -t rusthound-ce .
# Then
docker run --rm -v $PWD:/usr/src/rusthound-ce rusthound-ce help
docker run --rm -v $PWD:/usr/src/rusthound-ce rusthound-ce release
docker run --rm -v $PWD:/usr/src/rusthound-ce rusthound-ce windows
docker run --rm -v $PWD:/usr/src/rusthound-ce rusthound-ce linux
सुनिश्चित करें कि आवश्यक निर्भरताएँ इंस्टॉल हैं।
# Install and/or update RustHound-CE from cargo command
cargo install rusthound-ce
यहाँ डोमेन ऑब्जेक्ट्स को एकत्र करने और BloodHound CE में आयात की जाने वाली json फ़ाइलों वाला zip आर्काइव प्राप्त करने के लिए एक कमांड का उदाहरण दिया गया है:
rusthound-ce -d DOMAIN.LOCAL -u [email protected] -z
RustHound-CE को कंपाइल करने या RustHound-CE का उपयोग करने के तरीके के बारे में अधिक जानकारी और उदाहरण सीधे help पेज पर पाए जा सकते हैं।