Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Compromised-Org-Chart-Generator — Genera organigrammi basati su Neo4j da Active Directory, sovrapponendo i dati degli utenti compromessi provenienti da audit delle password per visualizzare i dipartimenti con una scarsa igiene delle password. | Kitploit
Strumenti/GitHubGitHub/trinitor/compromised-org-chart-generator
Utilità Generiche
GitHubtrinitor/compromised-org-chart-generator

Compromised-Org-Chart-Generator

Genera organigrammi basati su Neo4j da Active Directory, sovrapponendo i dati degli utenti compromessi provenienti da audit delle password per visualizzare i dipartimenti con una scarsa igiene delle password.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
13 anni faNon ancora revisionato

Generatore di Organigramma degli Utenti Compromessi

Org Chart

Panoramica

Active Directory è utilizzato dalle organizzazioni come provider di identità.
Contiene informazioni su tutti i dipendenti, inclusi nomi, titoli professionali, reparti e i loro manager.

Gli audit delle password possono aiutare a scoprire debolezze e rischi.
Potresti provare il password spraying con un piccolo numero di password.
Oppure puoi eseguire attacchi dizionario con hashcat contro gli hash degli utenti.
Puoi anche ottenere informazioni sulle violazioni da servizi come https://haveibeenpwned.com
In questi casi otterrai un elenco di utenti a rischio. Questo script ti aiuta a visualizzare quali reparti o aree sono a rischio.

La conoscenza delle password in chiaro consente a un attaccante di autenticarsi come l'utente e spesso non solleverà alcun allarme.

Questo repository ti aiuta a visualizzare la tua organizzazione disegnando un Organigramma basato sull'attributo manager in Active Directory.
Importa quindi un elenco di utenti compromessi e combina le informazioni.
Genera un Organigramma in cui puoi vedere gli utenti compromessi e ti aiuta a individuare facilmente i reparti in cui l'igiene delle password non è ideale. Puoi fornire una formazione aggiuntiva sulla consapevolezza a quei reparti.

Requisiti

Questo script PowerShell verrà eseguito su un computer aggiunto ad Active Directory.
Utilizzerà i moduli PowerShell di Active Directory per interrogare tutti gli oggetti utente di AD. Tipicamente questo può essere fatto da qualsiasi utente nell'ambiente.
Opzionalmente importerà il file compromised_users.csv e contrassegnerà tali oggetti.

Per visualizzare le informazioni viene utilizzato Neo4j Desktop. Lo script PowerShell genera lo script Cypher necessario.

Esecuzione dello script PowerShell

  • esegui PowerShell
  • Set-ExecutionPolicy RemoteSigned
  • opzionale: modifica l'elenco compromised_users.csv e aggiungi tutti gli utenti le cui password sono insicure o violate
  • ./create_orgchart.ps1

Lo script accetta due parametri. -OutputFile -> Le istruzioni Cypher verranno scritte in questo file. Default: ".\cypher.txt" -CompromisedUsersFile -> Un elenco di account utente compromessi (SamAccountName). Default: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =

Creazione del database Neo4j Desktop

  • https://neo4j.com/download/
  • Projects -> New -> Create Project
  • add -> add local DBMS -> name: orgchart -> create
  • orgchart -> start
  • orgchart -> open

Neo4j Database Screenshot

Importazione dello script Cypher

  • incolla lo script nella riga di comando nella parte superiore della finestra

Neo4j Cypher Import Screenshot

Esecuzione di query sul database

esegui la seguente query

root@kitploit:~
MATCH (employee)
RETURN employee

Neo4j Cypher Query Screenshot

Puoi trovare altre query di esempio nel file cyper_search_queries.md

Per organizzazioni di grandi dimensioni è necessario aumentare la variabile Initial Node Display nelle impostazioni di Neo4j. Per impostazione predefinita, le query mostrano 300 nodi.

Puoi anche utilizzare altre app come yFiles Neo4j Explorer per avere layout diversi yFiles Data Explorer Screenshot

Demo

Questo repository contiene un file Vagrant.
Puoi installare Virtualbox e Vagrant sul tuo computer ed eseguire:

root@kitploit:~
vagrant up

Farà:

  • scaricare un'immagine di Windows Server
  • installare Active Directory
  • creare un forest
  • creare account utente da un file CSV
  • creare le istruzioni Cypher dal database AD

Questo ambiente demo dovrebbe aiutarti a provarlo in un ambiente controllato prima di eseguirlo in un grande ambiente aziendale.

C'è anche uno script di creazione del database di esempio nel caso tu non voglia avviare un ambiente AD completo.
Basta installare Neo4j Desktop e utilizzare il file demo/example_cypher_creation_script.txt per creare il database.

Scarica lo strumento