Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADBloodHound-AI — AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
Strumenti/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPenetration TestingRed TeamingAI Security
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr

Vedi RepositorySito web
6 mesi faNon ancora revisionato

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

Analisi dei Percorsi di Attacco Active Directory basata sull'Intelligenza Artificiale

Analisi dei percorsi d'attacco Active Directory con Intelligenza Artificiale

Inglese | Francese


Architettura

root@kitploit:~
                    +---------------------------+
                    |   Esportazione JSON di BloodHound |
                    |   (utenti, gruppi, ACL)   |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |     Analizzatore Grafico    |
                    |  - Parsing formato BH v3/v4|
                    |  - Costruzione NetworkX DiGraph|
                    |  - Rilevamento percorsi d'attacco|
                    |  - Identificazione Tier 0/1/2|
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | Punteg|  | Consigli|  | Generatore |
            | gio di|  |  LLM   |  | Rapporti    |
            | Rischio| |         |  |            |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [Punteggi] [Mappatura MITRE] [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   Interfaccia CLI  |
              |  analyze | paths   |
              |  score   | report  |
              +------------------+

Inglese

Cos'è ADBloodHound-AI?

ADBloodHound-AI analizza le esportazioni JSON di BloodHound e utilizza l'analisi dei grafi combinata con l'IA (OpenAI GPT) per:

  • Rilevare percorsi d'attacco da qualsiasi utente/computatore a Domain Admin
  • Valutare il rischio con un algoritmo pesato multi-fattore (distanza, tipo di ACE, età della password, esposizione, livello di privilegio)
  • Identificare account pericolosi: Kerberoastable, AS-REP Roastable, principali DCSync
  • Mappare su MITRE ATT&CK: T1558 (Kerberos), T1003 (Credential Dumping), T1078 (Valid Accounts)
  • Generare rapporti: dashboard HTML ed esportazioni JSON con priorità di remediation
  • Consigli basati sull'IA: analisi LLM dei percorsi d'attacco con riepilogo esecutivo

Installazione

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# Opzionale: Imposta la chiave API OpenAI per le funzionalità AI
export OPENAI_API_KEY="sk-..."

Utilizzo

root@kitploit:~
# Analisi completa con report HTML
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# Trova percorsi da un utente specifico
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# Valuta tutti i nodi e ottieni i primi 20 rischi
adbloodhound-ai score bloodhound_export.json -n 20

# Genera rapporto completo con analisi LLM
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

Esempio di Output

root@kitploit:~
[+] Caricati 15423 oggetti
[+] Grafo: 15423 nodi, 47891 archi
[+] Account Kerberoastable: 23
[+] Account AS-REP Roastable: 5
[+] Principali DCSync: 3
[+] Trovati 156 percorsi d'attacco per Domain Admin
[+] Punteggio di rischio complessivo del dominio: 78.5/100

[!] Primi 5 percorsi più rischiosi:
    1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 salti)
    2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 salti)
    3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 salti)
    4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 salti)
    5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 salti)

Tecniche d'Attacco Rilevate


Francese

Cos'è ADBloodHound-AI?

ADBloodHound-AI analizza le esportazioni JSON di BloodHound e utilizza l'analisi dei grafi combinata con l'IA (OpenAI GPT) per:

  • Rilevare percorsi d'attacco da qualsiasi utente/computatore verso i Domain Admins
  • Valutare il rischio con un algoritmo multi-fattore pesato (distanza, tipo di ACE, età della password, esposizione)
  • Identificare account pericolosi: Kerberoastable, AS-REP Roastable, principali DCSync
  • Mappare su MITRE ATT&CK: T1558, T1003, T1078
  • Generare rapporti: dashboard HTML ed esportazioni JSON con priorità di remediation
  • Consigli basati sull'IA: analisi LLM dei percorsi d'attacco con riepilogo esecutivo

Installazione

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

Utilizzo

root@kitploit:~
# Analisi completa con report HTML
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapporto.html

# Trova percorsi da un utente specifico
adbloodhound-ai paths export.json -s "[email protected]"

# Valuta tutti i nodi
adbloodhound-ai score export.json -n 20

# Rapporto completo con analisi LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm

Test

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

Progetti Correlati

  • KVortex - Offloader da VRAM a RAM per LLM
  • YaraGen-AI - Generatore di regole YARA basato sull'IA
  • KQLHunter - Generatore di query KQL per Azure Sentinel

Autore

Ayi NEDJIMI - Consulente Cybersecurity & IA

  • Sito web: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI
  • GitHub: ayinedjimi

Licenza

Licenza MIT - vedi LICENSE

Scarica lo strumento
TecnicaID MITRERilevamento
KerberoastingT1558.003SPN su account utente
AS-REP RoastingT1558.004Pre-autenticazione disattivata
DCSyncT1003.006Diritti GetChangesAll
Abuso di GenericAllT1078ACE di controllo totale
Abuso di WriteDACLT1078Diritti di modifica DACL
Credenziali OmbraT1078Accesso KeyCredentialLink