Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Max — BloodHound के लिए उपकरणों का सूट जो डोमेन पासवर्ड ऑडिटिंग, विशेषाधिकार पथ विश्लेषण, एज मैनिपुलेशन और कस्टम Cypher क्वेरीज़ को सक्षम बनाता है ताकि एक्टिव डायरेक्ट्री अटैक सरफेस मैपिंग को अधिकतम किया जा सके। | Kitploit
उपकरण/GitHubGitHub/knavesec/max
जानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubknavesec/max

Max

BloodHound के लिए उपकरणों का सूट जो डोमेन पासवर्ड ऑडिटिंग, विशेषाधिकार पथ विश्लेषण, एज मैनिपुलेशन और कस्टम Cypher क्वेरीज़ को सक्षम बनाता है ताकि एक्टिव डायरेक्ट्री अटैक सरफेस मैपिंग को अधिकतम किया जा सके।

रिपॉजिटरी देखें
535651 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ब्लडहाउंड का अधिकतम लाभ उठाना: एक सरल टूल सूट

विवरण

नया रिलीज़:

  • dpat - ब्लडहाउंड डोमेन पासवर्ड ऑडिट टूल (DPAT)

एक सरल टूल सूट:

  • get-info - Neo4j डेटाबेस से जानकारी की सूचियाँ खींचें
  • mark-owned - वस्तुओं की एक सूची को स्वामित्व के रूप में चिह्नित करें
  • mark-hvt - वस्तुओं की एक सूची को उच्च मूल्य लक्ष्य के रूप में चिह्नित करें
  • query - एक रॉ Cypher क्वेरी चलाएँ और आउटपुट लौटाएँ
  • export - एक डोमेन ऑब्जेक्ट के सभी आउटबाउंड नियंत्रण अधिकारों को CSV फ़ाइल में निर्यात करें
  • del-edge - डेटाबेस से एक एज हटाएँ
  • add-spns - HasSPNConfigured संबंध बनाएँ, नया आक्रमण प्रिमिटिव
  • add-spw - SharesPasswordWith संबंध बनाएँ
  • dpat - ब्लडहाउंड डोमेन पासवर्ड ऑडिट टूल (DPAT)
  • pet-max - Dogsay, तनावपूर्ण व्यस्तताओं के लिए खुशी

यह निम्नलिखित ब्लॉगों पर स्क्रीनशॉट और उपयोग-मामलों के साथ जारी किया गया था: Max Release, Updates & Primitives और DPAT

मेरे शोध के दौरान इस टूल में एक नया संभावित आक्रमण प्रिमिटिव जोड़ा गया था, पूर्ण विवरण के लिए add-spns अनुभाग देखें।

उपयोग

स्थापना

आदर्श रूप में, स्थापित करने के लिए बहुत कुछ नहीं होना चाहिए, लेकिन मैंने बस मामले में एक requirements.txt फ़ाइल शामिल की है। Kali Linux और Windows 10 पर परीक्षण किया गया, सभी कार्यक्षमता लिनक्स और विंडोज ऑपरेटिंग सिस्टम दोनों के लिए काम करनी चाहिए।

pip3 install -r requirements.txt

Neo4j क्रेडेंशियल्स

Neo4j क्रेडेंशियल्स को स्क्रिप्ट की शुरुआत में हार्डकोड किया जा सकता है, उन्हें CLI तर्कों के रूप में प्रदान किया जा सकता है, या पर्यावरण चर के रूप में संग्रहीत किया जा सकता है। यदि कोई भी पैरामीटर खाली छोड़ दिया जाता है, तो आपको उपयोगकर्ता नाम/पासवर्ड के लिए संकेत दिया जाएगा। पर्यावरण चर का उपयोग करने के लिए, शायद ~/.bashrc या ~/.zshrc में एक पंक्ति जोड़ना सबसे आसान है (जैसे, export NEO4J_USERNAME='neo4j') ताकि उपयोगकर्ता नाम संग्रहीत हो सके क्योंकि यह वास्तव में संवेदनशील नहीं है। डेटाबेस पासवर्ड Max चलाने से पहले आपके शेल के टैब के भीतर सेट किया जा सकता है। एक्सपोर्ट कमांड से पहले एक स्पेस जोड़ने से इसे इतिहास में प्रकट होने से रोका जा सकता है।

root@kitploit:~
 export NEO4J_PASSWORD='bloodhound' # 'export' से पहले व्हाइटस्पेस पर ध्यान दें
python3 max.py {module} {args}
root@kitploit:~
python3 max.py -u neo4j -p neo4j {module} {args}
root@kitploit:~
python3 max.py {module} {args}
Neo4j Username: neo4j
Neo4j Password:

त्वरित उपयोग

सामान्य रूप से और मॉड्यूल विशिष्ट रूप से सहायता प्राप्त करना

root@kitploit:~
python3 max.py -h
python3 max.py {module} -h

स्वामित्व वाली वस्तुओं को BH में आयात करना

root@kitploit:~
python3 max.py mark-owned -f owned.txt
python3 max.py mark-owned -f owned.txt --add-note "Owned by repeated local admin"

उपयोगकर्ताओं की सूची प्राप्त करें

root@kitploit:~
python3 max.py get-info --users
python3 max.py get-info --users --enabled

[email protected]
[email protected]
...

लक्ष्य समूह में वस्तुओं की सूची प्राप्त करें

root@kitploit:~
python3 max.py get-info --group-members "domain [email protected]"

एक उपयोगकर्ता के पास प्रशासनिक अधिकारों वाले कंप्यूटरों की सूची प्राप्त करें

root@kitploit:~
python3 max.py get-info --adminto [email protected]

प्रत्येक के नोट्स के साथ स्वामित्व वाली वस्तुओं की सूची प्राप्त करें

root@kitploit:~
python3 max.py get-info --owned --get-note

क्वेरी चलाना - DA तक पथ वाले सभी उपयोगकर्ताओं की सूची लौटाएं

root@kitploit:~
python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"

डेटाबेस से एक एज हटाएं

root@kitploit:~
python3 max.py del-edge CanRDP

HasSPNConfigured संबंध जोड़ें, BloodHound में संग्रहीत जानकारी का उपयोग करके, या GetUserSPNs impacket फ़ाइल के साथ

root@kitploit:~
python3 max.py add-spns -b
python3 max.py add-spns -i getuserspns-raw-output.txt

DPAT

root@kitploit:~
python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o ouputdir --html --sanitize

Pet max

root@kitploit:~
python3 max.py pet-max

ऑब्जेक्ट फ़ाइलें और विनिर्देश

फ़ाइल में वस्तुओं में FQDN होना चाहिए, केस संवेदनशील नहीं है। यह तब भी लागू होता है जब CLI उपयोगकर्ता नाम/कंप्यूटर नाम प्रदान किया जाता है।

root@kitploit:~
[email protected]      <- जोड़ा जाएगा / सही CLI इनपुट
[email protected]     <- जोड़ा जाएगा / सही CLI इनपुट
computer01.domain.local  <- जोड़ा जाएगा / सही CLI इनपुट
ComPutEr01.doMAIn.LOcaL  <- जोड़ा जाएगा / सही CLI इनपुट
user02                   <- नहीं जोड़ा जाएगा / गलत CLI इनपुट
computer02               <- नहीं जोड़ा जाएगा / गलत CLI इनपुट

आगे का काम

मैं उम्मीद करता हूँ कि PlumHound/Cypheroth के समान कुछ कार्यक्षमता प्रदान करने के लिए एक analyze फ़ंक्शन शामिल करूँ। अंत में, Windows पर Neo4j चलाने वालों के लिए एक Powershell संस्करण बनाने के बारे में सोच रहा हूँ, लेकिन मैं Powershell में कचरा हूँ, इसलिए TBD। कोई भी अन्य सुविधाएँ और सुधार स्वागत योग्य हैं, मुझे BloodHoundGang Slack चैनल और Twitter पर @knavesec खोजें।

योगदानकर्ता

मैं विशेष रूप से उन लोगों का धन्यवाद करना चाहता हूँ जिन्होंने इस टूल के विकास और सुधार में अपना समय दिया है:

  • Nic Losby @blurbdust (DPAT मॉड्यूल)
  • Scott Brink @_sandw1ch (विविध)
  • Logan @TheToddLuci0 (कई PRs)
टूल डाउनलोड करें