Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADBloodHound-AI — AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
उपकरण/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPenetration TestingRed TeamingAI Security
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr

रिपॉजिटरी देखेंवेबसाइट
6 महीने पहलेअभी तक समीक्षित नहीं

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

AI-संचालित सक्रिय निर्देशिका आक्रमण पथ विश्लेषण

कृत्रिम बुद्धिमत्ता के साथ सक्रिय निर्देशिका आक्रमण पथों का विश्लेषण

अंग्रेजी | फ्रेंच


आर्किटेक्चर

root@kitploit:~
                    +---------------------------+
                    |   BloodHound JSON एक्सपोर्ट   |
                    |   (उपयोगकर्ता, समूह, ACLs)    |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |     ग्राफ विश्लेषक         |
                    |  - BH v3/v4 फॉर्मेट पार्स करें |
                    |  - NetworkX DiGraph बनाएं   |
                    |  - आक्रमण पथों का पता लगाएं |
                    |  - Tier 0/1/2 की पहचान करें |
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | जोखिम |  | LLM    |  | रिपोर्ट     |
            | स्कोरर |  | सलाहकार|  | जनरेटर  |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [स्कोर]   [MITRE मैप]  [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   CLI इंटरफ़ेस   |
              |  analyze | paths  |
              |  score   | report |
              +------------------+

अंग्रेजी

ADBloodHound-AI क्या है?

ADBloodHound-AI BloodHound JSON एक्सपोर्ट्स को पार्स करता है और ग्राफ विश्लेषण को AI (OpenAI GPT) के साथ जोड़ता है ताकि:

  • किसी भी उपयोगकर्ता/कंप्यूटर से डोमेन एडमिन तक आक्रमण पथ का पता लगा सके
  • बहु-कारक भारित एल्गोरिदम (दूरी, ACE प्रकार, पासवर्ड आयु, एक्सपोज़र, विशेषाधिकार स्तर) का उपयोग करके जोखिम स्कोर कर सके
  • खतरनाक खातों की पहचान कर सके: Kerberoastable, AS-REP Roastable, DCSync प्रिंसिपल्स
  • MITRE ATT&CK में मैप कर सके: T1558 (Kerberos), T1003 (क्रेडेंशियल डंपिंग), T1078 (वैध खाते)
  • रिपोर्ट उत्पन्न कर सके: HTML डैशबोर्ड और समाधान प्राथमिकताओं के साथ JSON एक्सपोर्ट
  • AI-संचालित सलाह दे सके: कार्यकारी सारांश के साथ आक्रमण पथों का LLM विश्लेषण

स्थापना

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# वैकल्पिक: AI सुविधाओं के लिए OpenAI API कुंजी सेट करें
export OPENAI_API_KEY="sk-..."

उपयोग

root@kitploit:~
# HTML रिपोर्ट के साथ पूर्ण विश्लेषण
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# विशिष्ट उपयोगकर्ता से पथ खोजें
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# सभी नोड्स को स्कोर करें और शीर्ष 20 जोखिम प्राप्त करें
adbloodhound-ai score bloodhound_export.json -n 20

# LLM विश्लेषण के साथ पूर्ण रिपोर्ट उत्पन्न करें
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

उदाहरण आउटपुट

root@kitploit:~
[+] 15423 ऑब्जेक्ट लोड किए गए
[+] ग्राफ: 15423 नोड्स, 47891 किनारे
[+] Kerberoastable खाते: 23
[+] AS-REP Roastable खाते: 5
[+] DCSync प्रिंसिपल्स: 3
[+] Domain Admin के लिए 156 आक्रमण पथ मिले
[+] समग्र डोमेन जोखिम स्कोर: 78.5/100

[!] शीर्ष 5 सबसे जोखिम भरे पथ:
    1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 हॉप)
    2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 हॉप)
    3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 हॉप)
    4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 हॉप)
    5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 हॉप)

पहचाने गए आक्रमण तकनीकें


फ्रेंच

ADBloodHound-AI क्या है?

ADBloodHound-AI BloodHound के JSON एक्सपोर्ट का विश्लेषण करता है और ग्राफ विश्लेषण को AI (OpenAI GPT) के साथ जोड़ता है ताकि:

  • किसी भी उपयोगकर्ता/कंप्यूटर से Domain Admins तक आक्रमण पथ का पता लगा सके
  • बहु-कारक भारित एल्गोरिदम (दूरी, ACE प्रकार, पासवर्ड आयु, एक्सपोज़र) का उपयोग करके जोखिम स्कोर कर सके
  • खतरनाक खातों की पहचान कर सके: Kerberoastable, AS-REP Roastable, DCSync प्रिंसिपल्स
  • MITRE ATT&CK में मैप कर सके: T1558, T1003, T1078
  • रिपोर्ट उत्पन्न कर सके: HTML डैशबोर्ड और समाधान प्राथमिकताओं के साथ JSON एक्सपोर्ट
  • AI द्वारा सलाह दे सके: कार्यकारी सारांश के साथ आक्रमण पथों का LLM विश्लेषण

स्थापना

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

उपयोग

root@kitploit:~
# HTML रिपोर्ट के साथ पूर्ण विश्लेषण
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html

# विशिष्ट उपयोगकर्ता से पथ खोजें
adbloodhound-ai paths export.json -s "[email protected]"

# सभी नोड्स को स्कोर करें
adbloodhound-ai score export.json -n 20

# LLM विश्लेषण के साथ पूर्ण रिपोर्ट
adbloodhound-ai report export.json -d CORP.LOCAL --llm

परीक्षण

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

संबंधित परियोजनाएं

  • KVortex - LLM के लिए VRAM से RAM ऑफलोडर
  • YaraGen-AI - AI-संचालित YARA नियम जनरेटर
  • KQLHunter - Azure Sentinel के लिए KQL क्वेरी जनरेटर

लेखक

Ayi NEDJIMI - साइबर सुरक्षा और AI सलाहकार

  • वेबसाइट: ayinedjimi-consultants.fr
  • हगिंगफेस: AYI-NEDJIMI
  • गिटहब: ayinedjimi

लाइसेंस

MIT लाइसेंस - LICENSE देखें

टूल डाउनलोड करें
तकनीकMITRE IDपहचान
KerberoastingT1558.003उपयोगकर्ता खातों पर SPNs
AS-REP RoastingT1558.004पूर्व-प्रमाणीकरण अक्षम
DCSyncT1003.006GetChangesAll अधिकार
GenericAll दुरुपयोगT1078पूर्ण नियंत्रण ACEs
WriteDACL दुरुपयोगT1078DACL संशोधन अधिकार
छाया क्रेडेंशियलT1078KeyCredentialLink पहुंच