
A Python based ingestor for BloodHound
BloodHound.py は、Impacket をベースにした BloodHound 用の Python ベースのインジェスターです。
このブランチのコードは BloodHound 4.2 および 4.3 とのみ互換性があります。BloodHound CE の場合は、bloodhound-ce ブランチ を確認してください。
BloodHound Community Edition (CE) と BloodHound Legacy では、インストール方法が異なります。両方のツールに仮想環境を使用するか、pipx のように自動的に仮想環境を設定するパッケージマネージャーを使用しない限り、2つのツールを同時にインストールすることはできません。
以下が利用可能なインストール方法です:
pip install bloodhoundpipx install bloodhoundgit clone https://github.com/dirkjanm/BloodHound.py)、プロジェクトディレクトリで pip install . を実行します。BloodHound.py Legacy のインストールにより、コマンドラインツール bloodhound-python が PATH に追加されます。
以下が利用可能なインストール方法です:
pip install bloodhound-cepipx install bloodhound-cegit clone https://github.com/dirkjanm/BloodHound.py)、CE ブランチをチェックアウトして(git checkout bloodhound-ce)、プロジェクトディレクトリで pip install . を実行します。BloodHound.py CE インジェスターのインストールにより、コマンドラインツール bloodhound-ce-python が PATH に追加されます。
インジェスターを使用するには、最低限、ログイン先ドメインの資格情報が必要です。資格情報は、ユーザー名 + パスワード、NT ハッシュ、AES キー、または ccache ファイル内の Kerberos TGT として指定できます。
このドメインのユーザー名(信頼されたドメインのユーザーの場合は username@domain)を -u オプションで指定する必要があります。DNS が適切に設定されており、AD ドメインが DNS 検索リストに含まれている場合、BloodHound.py はドメインを自動的に検出します。そうでない場合は、-d オプションで手動で指定する必要があります。
デフォルトでは、BloodHound.py は LDAP とドメイン内の各コンピューターにクエリを実行し、ユーザー、コンピューター、グループ、信頼関係、セッション、ローカル管理者を列挙します。
収集を制限したい場合は、--collectionmethod パラメータを指定します。このパラメータは以下のオプションをサポートしています(SharpHound と同様):
複数の収集メソッドはカンマで区切る必要があります。例:-c Group,LocalAdmin
自動検出オプションの一部は上書きできます。たとえば、-dc で別のドメインコントローラーを使用したい場合にプライマリドメインコントローラーのホスト名を指定したり、-gc で独自のグローバルカタログを指定したりできます。
BloodHound.py には現在、次の制限があります:
docker build -t bloodhound .docker run -v ${PWD}:/bloodhound-data -it bloodhoundbloodhound-python を実行できます。すべてのデータは、コンテナーを起動したパスに保存されます。BloodHound.py は、Fox-IT (NCC Group) の Dirk-jan Mollema、Edwin van Vliet、Matthijs Gielen によって最初に作成されました。BloodHound.py は現在、Outsider Security の Dirk-jan Mollema によってメンテナンスされています。実装とデータモデルは、SpecterOps のオリジナルツールに基づいています。長年にわたり、テスト、問題報告、プルリクエストを通じて貢献してくださったすべての方に感謝します。