
अपने कस्टम क्वेरी को BloodHound "Legacy" से BloodHound "Community" में आयात करने का उपकरण
BloodHound "Legacy" से BloodHound "Community" में आपकी customqueries आयात करने का उपकरण।
ध्यान दें: linux/kali पर, BloodHound Legacy के लिए आपकी customqueries.json फ़ाइल ~/.config/bloodhound/customqueries.json पर स्थित होती है।
example.env फ़ाइल को .env में कॉपी करें और आवश्यक पर्यावरण चर भरें।pip3 install -r requirements.txt
स्क्रिप्ट निम्नलिखित पर्यावरण चर का उपयोग करती है, जिन्हें .env फ़ाइल में सेट किया जाना चाहिए (देखें example.env):
BHE_DOMAIN: BHE API का डोमेन।BHE_PORT: BHE API का पोर्ट।BHE_SCHEME: BHE API की स्कीम (http या https)।BHE_TOKEN_KEY: BHE API के लिए टोकन कुंजी।BHE_TOKEN_SECRET: BHE API के लिए टोकन गुप्त।अधिक जानकारी यहाँ: BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h: सहायता संदेश दिखाएं और बाहर निकलें।-i: लीगेसी फॉर्मेट से customqueries.json फ़ाइल आयात करें। (डिफ़ॉल्ट: customqueries.json)।--new: नए संस्करण के लिए पहले से फॉर्मेट की गई customqueries आयात करें। (डिफ़ॉल्ट: new_customqueries.json)।--delete: सभी सहेजी गई क्वेरी हटाएं।# सहायता दिखाएं
python3 bh-toolset.py -h
# bloodhound legacy से customqueries को कन्वर्ट और आयात करें
python3 bh-toolset.py -i
# पहले से कन्वर्ट किए गए customqueries को भी आयात करें
python3 bh-toolset.py -i --new
# कस्टम फ़ाइल नाम निर्दिष्ट करें
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# सभी सहेजी गई क्वेरी हटाएं
python3 bh-toolset.py --delete
BloodHound Community में owned और highvalue जैसे कुछ एट्रिब्यूट बदल गए हैं। आपको उन्हें मैन्युअल रूप से संशोधित करना होगा (अभी के लिए)। उदा:
MATCH (m:User) WHERE m.owned=TRUE RETURN m अब MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN m हैnew_customqueries.json में और उदाहरण देखें