Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bofhound — Genera JSON compatibile con BloodHound dai log scritti da ldapsearch BOF, pyldapsearch e LDAP Sentinel di Brute Ratel | Kitploit
Strumenti/GitHubGitHub/fortalice/bofhound
RicognizioneRaccolta InformazioniPenetration Testing
GitHubfortalice/bofhound

bofhound

Genera JSON compatibile con BloodHound dai log scritti da ldapsearch BOF, pyldapsearch e LDAP Sentinel di Brute Ratel

Vedi Repository
409822 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

QUESTO REPO NON È PIÙ ATTIVO

⛔🚧 Questo repository non è più mantenuto. Per inviare un problema, pull request o ottenere l'ultima versione, fare riferimento a https://github.com/coffeegist/bofhound 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              by Fortalice ✪

BOFHound

BOFHound è un ingestor offline per BloodHound e un parser di risultati LDAP compatibile con il ldapsearch BOF di TrustedSec, l'adattamento Python pyldapsearch e LDAP Sentinel di Brute Ratel.

Analizzando i file di log generati dagli strumenti sopra menzionati, BOFHound consente agli operatori di utilizzare l'amata interfaccia di BloodHound mantenendo al contempo il pieno controllo sulle query LDAP eseguite e sulla velocità con cui vengono eseguite. Ciò lascia spazio alla discrezione dell'operatore per gestire potenziali account honeypot, soglie di query LDAP costose e altri meccanismi di rilevamento progettati pensando ai tradizionali collettori automatici di BloodHound.

Blog - Granularize Your AD Recon Game (ITA: Perfeziona il tuo gioco di ricognizione AD)

Blog - Granularize Your AD Recon Game Part 2 (ITA: Perfeziona il tuo gioco di ricognizione AD Parte 2)

Installazione

BOFHound può essere installato con pip3 install bofhound o clonando questo repository ed eseguendo pip3 install .

Utilizzo

Esempio di utilizzo

Analizza i risultati di ldapsearch BOF dai log di Cobalt Strike (/opt/cobaltstrike/logs di default) in /data/

root@kitploit:~
bofhound -o /data/

Analizza i log di pyldapsearch includendo tutte le proprietà (invece delle sole proprietà comuni)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

Analizza i dati LDAP Sentinel dai log di BRc4 (cambierà il percorso di input predefinito in /opt/bruteratel/logs)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

Dati richiesti

I seguenti attributi sono necessari per il corretto funzionamento:

root@kitploit:~
samaccounttype
dn
objectsid

Esempi di query ldapsearch

Ottieni tutti i dati (forse esegui BloodHound invece?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

Recupera tutte le informazioni dello schema

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Recupera solo il schemaIDGUID di ms-Mcs-AdmPwd

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Sviluppo

bofhound utilizza Poetry per gestire le dipendenze. Installa dal sorgente e configura per lo sviluppo con:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

Riferimenti e crediti

  • @_dirkjan (e altri contributori) per BloodHound.py
  • TrustedSec per CS-Situational-Awareness-BOF
Scarica lo strumento