Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Max — Suite di strumenti per BloodHound che consente l'auditing delle password di dominio, l'analisi dei percorsi dei privilegi, la manipolazione degli edge e query Cypher personalizzate per massimizzare la mappatura della superficie di attacco di Active Directory. | Kitploit
Strumenti/GitHubGitHub/knavesec/max
Raccolta InformazioniPenetration Testing
GitHubknavesec/max

Max

Suite di strumenti per BloodHound che consente l'auditing delle password di dominio, l'analisi dei percorsi dei privilegi, la manipolazione degli edge e query Cypher personalizzate per massimizzare la mappatura della superficie di attacco di Active Directory.

Vedi Repository
53565511 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Massimizzare BloodHound con una semplice suite di strumenti

Descrizione

Nuova release:

  • dpat - BloodHound Domain Password Audit Tool (DPAT)

Una semplice suite di strumenti:

  • get-info - Estrai elenchi di informazioni dal database Neo4j
  • mark-owned - Segna un elenco di oggetti come Posseduti
  • mark-hvt - Segna un elenco di oggetti come Obiettivi ad Alto Valore
  • query - Esegui una query Cypher grezza e restituisci l'output
  • export - Esporta tutti i privilegi di controllo in uscita di un oggetto di dominio in un file CSV
  • del-edge - Elimina un arco dal database
  • add-spns - Crea relazioni HasSPNConfigured, nuova primitiva di attacco
  • add-spw - Crea relazioni SharesPasswordWith
  • dpat - BloodHound Domain Password Audit Tool (DPAT)
  • pet-max - Dogsay, felicità per impegni stressanti

Questa release è stata presentata con screenshot e casi d'uso nei seguenti blog: Max Release, Updates & Primitives e DPAT

Una nuova potenziale primitiva di attacco è stata aggiunta a questo strumento durante la mia ricerca; vedere la sezione add-spns per i dettagli completi.

Utilizzo

Installazione

Idealmente non dovrebbe esserci molto da installare, ma ho incluso un file requirements.txt per ogni evenienza. Testato su Kali Linux e Windows 10, tutte le funzionalità dovrebbero funzionare sia su sistemi operativi Linux che Windows.

pip3 install -r requirements.txt

Credenziali Neo4j

Le credenziali Neo4j possono essere codificate all'inizio dello script, fornite come argomenti da riga di comando o memorizzate come variabili d'ambiente. Se uno dei parametri viene lasciato vuoto, ti verrà richiesto il nome utente/password. Per utilizzare le variabili d'ambiente, è probabilmente più semplice aggiungere una riga (ad es. export NEO4J_USERNAME='neo4j') all'interno di ~/.bashrc o ~/.zshrc per memorizzare il nome utente, poiché non è realmente sensibile. La password del database può essere impostata nella scheda del tuo shell prima di eseguire Max. Aggiungere uno spazio prima del comando export dovrebbe impedire che appaia nella cronologia.

 export NEO4J_PASSWORD='bloodhound' # Nota lo spazio bianco prima di 'export'
python3 max.py {modulo} {argomenti}

python3 max.py -u neo4j -p neo4j {modulo} {argomenti}
python3 max.py {modulo} {argomenti}
Neo4j Username: neo4j
Neo4j Password:

Uso rapido

Ottenere aiuto in generale e specifico per modulo

python3 max.py -h
python3 max.py {modulo} -h

Importare oggetti posseduti in BH

python3 max.py mark-owned -f owned.txt
python3 max.py mark-owned -f owned.txt --add-note "Posseduto tramite amministratore locale ripetuto"

Ottenere elenco di utenti

python3 max.py get-info --users
python3 max.py get-info --users --enabled

[email protected]
[email protected]
...

Ottenere elenco di oggetti in un gruppo target

python3 max.py get-info --group-members "domain [email protected]"

Ottenere un elenco di computer su cui un utente ha diritti amministrativi

python3 max.py get-info --adminto [email protected]

Ottenere un elenco di oggetti posseduti con le relative note

python3 max.py get-info --owned --get-note

Eseguire una query - restituire un elenco di tutti gli utenti con un percorso verso DA

python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"

Eliminare un arco dal database

python3 max.py del-edge CanRDP

Aggiungere relazione HasSPNConfigured utilizzando le informazioni memorizzate in BloodHound, o con un file GetUserSPNs di impacket

python3 max.py add-spns -b
python3 max.py add-spns -i getuserspns-raw-output.txt

DPAT

python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o outputdir --html --sanitize

Pet max

python3 max.py pet-max

File di oggetti e specifiche

Gli oggetti nel file devono contenere il FQDN; la capitalizzazione non ha importanza. Questo vale anche quando viene fornito un nome utente/nome computer tramite CLI.

[email protected]      <- verrà aggiunto / input CLI corretto
[email protected]     <- verrà aggiunto / input CLI corretto
computer01.domain.local  <- verrà aggiunto / input CLI corretto
ComPutEr01.doMAIn.LOcaL  <- verrà aggiunto / input CLI corretto
user02                   <- non verrà aggiunto / input CLI errato
computer02               <- non verrà aggiunto / input CLI errato

Lavori futuri

Spero di includere una funzione analyze per fornire una sorta di funzionalità simile a PlumHound/Cypheroth. Infine, sto pensando di creare una versione PowerShell per chi esegue Neo4j su Windows, ma sono pessimo con PowerShell, quindi da decidere.

Altre funzionalità e miglioramenti sono benvenuti, trovami @knavesec nel canale Slack BloodHoundGang e su Twitter.

Collaboratori

Vorrei ringraziare in particolare coloro che hanno contribuito con il loro tempo allo sviluppo e al miglioramento di questo strumento:

  • Nic Losby @blurbdust (Modulo DPAT)
  • Scott Brink @_sandw1ch (Varie)
  • Logan @TheToddLuci0 (Molte PR)
Scarica lo strumento