
AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr
AI-संचालित सक्रिय निर्देशिका आक्रमण पथ विश्लेषण
कृत्रिम बुद्धिमत्ता के साथ सक्रिय निर्देशिका आक्रमण पथों का विश्लेषण
+---------------------------+
| BloodHound JSON एक्सपोर्ट |
| (उपयोगकर्ता, समूह, ACLs) |
+-------------+-------------+
|
v
+-------------+-------------+
| ग्राफ विश्लेषक |
| - BH v3/v4 फॉर्मेट पार्स करें |
| - NetworkX DiGraph बनाएं |
| - आक्रमण पथों का पता लगाएं |
| - Tier 0/1/2 की पहचान करें |
+-------------+-------------+
|
+------+------+------+
| | |
v v v
+-------+ +--+------+ +---+--------+
| जोखिम | | LLM | | रिपोर्ट |
| स्कोरर | | सलाहकार| | जनरेटर |
+---+----+ +---+----+ +---+--------+
| | |
v v v
[स्कोर] [MITRE मैप] [HTML/JSON]
| | |
+------+-----+-----+---+
|
v
+--------+---------+
| CLI इंटरफ़ेस |
| analyze | paths |
| score | report |
+------------------+
ADBloodHound-AI BloodHound JSON एक्सपोर्ट्स को पार्स करता है और ग्राफ विश्लेषण को AI (OpenAI GPT) के साथ जोड़ता है ताकि:
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"
# वैकल्पिक: AI सुविधाओं के लिए OpenAI API कुंजी सेट करें
export OPENAI_API_KEY="sk-..."
# HTML रिपोर्ट के साथ पूर्ण विश्लेषण
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html
# विशिष्ट उपयोगकर्ता से पथ खोजें
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"
# सभी नोड्स को स्कोर करें और शीर्ष 20 जोखिम प्राप्त करें
adbloodhound-ai score bloodhound_export.json -n 20
# LLM विश्लेषण के साथ पूर्ण रिपोर्ट उत्पन्न करें
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm
[+] 15423 ऑब्जेक्ट लोड किए गए
[+] ग्राफ: 15423 नोड्स, 47891 किनारे
[+] Kerberoastable खाते: 23
[+] AS-REP Roastable खाते: 5
[+] DCSync प्रिंसिपल्स: 3
[+] Domain Admin के लिए 156 आक्रमण पथ मिले
[+] समग्र डोमेन जोखिम स्कोर: 78.5/100
[!] शीर्ष 5 सबसे जोखिम भरे पथ:
1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 हॉप)
2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 हॉप)
3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 हॉप)
4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 हॉप)
5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 हॉप)
ADBloodHound-AI BloodHound के JSON एक्सपोर्ट का विश्लेषण करता है और ग्राफ विश्लेषण को AI (OpenAI GPT) के साथ जोड़ता है ताकि:
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"
# HTML रिपोर्ट के साथ पूर्ण विश्लेषण
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html
# विशिष्ट उपयोगकर्ता से पथ खोजें
adbloodhound-ai paths export.json -s "[email protected]"
# सभी नोड्स को स्कोर करें
adbloodhound-ai score export.json -n 20
# LLM विश्लेषण के साथ पूर्ण रिपोर्ट
adbloodhound-ai report export.json -d CORP.LOCAL --llm
pytest tests/ -v --cov=adbloodhound_ai
Ayi NEDJIMI - साइबर सुरक्षा और AI सलाहकार
MIT लाइसेंस - LICENSE देखें
| तकनीक | MITRE ID | पहचान |
|---|
| Kerberoasting | T1558.003 | उपयोगकर्ता खातों पर SPNs |
| AS-REP Roasting | T1558.004 | पूर्व-प्रमाणीकरण अक्षम |
| DCSync | T1003.006 | GetChangesAll अधिकार |
| GenericAll दुरुपयोग | T1078 | पूर्ण नियंत्रण ACEs |
| WriteDACL दुरुपयोग | T1078 | DACL संशोधन अधिकार |
| छाया क्रेडेंशियल | T1078 | KeyCredentialLink पहुंच |