
AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr
Analisi dei Percorsi di Attacco Active Directory basata sull'Intelligenza Artificiale
Analisi dei percorsi d'attacco Active Directory con Intelligenza Artificiale
+---------------------------+
| Esportazione JSON di BloodHound |
| (utenti, gruppi, ACL) |
+-------------+-------------+
|
v
+-------------+-------------+
| Analizzatore Grafico |
| - Parsing formato BH v3/v4|
| - Costruzione NetworkX DiGraph|
| - Rilevamento percorsi d'attacco|
| - Identificazione Tier 0/1/2|
+-------------+-------------+
|
+------+------+------+
| | |
v v v
+-------+ +--+------+ +---+--------+
| Punteg| | Consigli| | Generatore |
| gio di| | LLM | | Rapporti |
| Rischio| | | | |
+---+----+ +---+----+ +---+--------+
| | |
v v v
[Punteggi] [Mappatura MITRE] [HTML/JSON]
| | |
+------+-----+-----+---+
|
v
+--------+---------+
| Interfaccia CLI |
| analyze | paths |
| score | report |
+------------------+
ADBloodHound-AI analizza le esportazioni JSON di BloodHound e utilizza l'analisi dei grafi combinata con l'IA (OpenAI GPT) per:
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"
# Opzionale: Imposta la chiave API OpenAI per le funzionalità AI
export OPENAI_API_KEY="sk-..."
# Analisi completa con report HTML
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html
# Trova percorsi da un utente specifico
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"
# Valuta tutti i nodi e ottieni i primi 20 rischi
adbloodhound-ai score bloodhound_export.json -n 20
# Genera rapporto completo con analisi LLM
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm
[+] Caricati 15423 oggetti
[+] Grafo: 15423 nodi, 47891 archi
[+] Account Kerberoastable: 23
[+] Account AS-REP Roastable: 5
[+] Principali DCSync: 3
[+] Trovati 156 percorsi d'attacco per Domain Admin
[+] Punteggio di rischio complessivo del dominio: 78.5/100
[!] Primi 5 percorsi più rischiosi:
1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 salti)
2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 salti)
3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 salti)
4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 salti)
5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 salti)
ADBloodHound-AI analizza le esportazioni JSON di BloodHound e utilizza l'analisi dei grafi combinata con l'IA (OpenAI GPT) per:
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"
# Analisi completa con report HTML
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapporto.html
# Trova percorsi da un utente specifico
adbloodhound-ai paths export.json -s "[email protected]"
# Valuta tutti i nodi
adbloodhound-ai score export.json -n 20
# Rapporto completo con analisi LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm
pytest tests/ -v --cov=adbloodhound_ai
Ayi NEDJIMI - Consulente Cybersecurity & IA
Licenza MIT - vedi LICENSE
| Tecnica | ID MITRE | Rilevamento |
|---|
| Kerberoasting | T1558.003 | SPN su account utente |
| AS-REP Roasting | T1558.004 | Pre-autenticazione disattivata |
| DCSync | T1003.006 | Diritti GetChangesAll |
| Abuso di GenericAll | T1078 | ACE di controllo totale |
| Abuso di WriteDACL | T1078 | Diritti di modifica DACL |
| Credenziali Ombra | T1078 | Accesso KeyCredentialLink |