Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BloodHound.py — A Python based ingestor for BloodHound | Kitploit
ツール/GitHubGitHub/dirkjanm/bloodhound.py
Privilege EscalationReconnaissanceInformation GatheringPenetration TestingRed Teaming
GitHubdirkjanm/bloodhound.py

BloodHound.py

A Python based ingestor for BloodHound

リポジトリを見る
2.4k38210ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py は、Impacket をベースにした BloodHound 用の Python ベースのインジェスターです。

このブランチのコードは BloodHound 4.2 および 4.3 とのみ互換性があります。BloodHound CE の場合は、bloodhound-ce ブランチ を確認してください。

インストール

BloodHound Community Edition (CE) と BloodHound Legacy では、インストール方法が異なります。両方のツールに仮想環境を使用するか、pipx のように自動的に仮想環境を設定するパッケージマネージャーを使用しない限り、2つのツールを同時にインストールすることはできません。

BloodHound Legacy

以下が利用可能なインストール方法です:

  • pip を使用:pip install bloodhound
  • pipx を使用:pipx install bloodhound
  • このリポジトリをクローンして(git clone https://github.com/dirkjanm/BloodHound.py)、プロジェクトディレクトリで pip install . を実行します。

BloodHound.py Legacy のインストールにより、コマンドラインツール bloodhound-python が PATH に追加されます。

BloodHound CE

以下が利用可能なインストール方法です:

  • pip を使用:pip install bloodhound-ce
  • pipx を使用:pipx install bloodhound-ce
  • このリポジトリをクローンし(git clone https://github.com/dirkjanm/BloodHound.py)、CE ブランチをチェックアウトして(git checkout bloodhound-ce)、プロジェクトディレクトリで pip install . を実行します。

BloodHound.py CE インジェスターのインストールにより、コマンドラインツール bloodhound-ce-python が PATH に追加されます。

使用方法

インジェスターを使用するには、最低限、ログイン先ドメインの資格情報が必要です。資格情報は、ユーザー名 + パスワード、NT ハッシュ、AES キー、または ccache ファイル内の Kerberos TGT として指定できます。

このドメインのユーザー名(信頼されたドメインのユーザーの場合は username@domain)を -u オプションで指定する必要があります。DNS が適切に設定されており、AD ドメインが DNS 検索リストに含まれている場合、BloodHound.py はドメインを自動的に検出します。そうでない場合は、-d オプションで手動で指定する必要があります。

デフォルトでは、BloodHound.py は LDAP とドメイン内の各コンピューターにクエリを実行し、ユーザー、コンピューター、グループ、信頼関係、セッション、ローカル管理者を列挙します。

収集を制限したい場合は、--collectionmethod パラメータを指定します。このパラメータは以下のオプションをサポートしています(SharpHound と同様):

  • Default - グループメンバーシップ収集、ドメイン信頼収集、ローカル管理者収集、セッション収集を実行します
  • Group - グループメンバーシップ収集を実行します
  • LocalAdmin - ローカル管理者収集を実行します
  • RDP - リモートデスクトップユーザー収集を実行します
  • DCOM - 分散 COM ユーザー収集を実行します
  • Container - コンテナー収集を実行します(GPO/組織単位/デフォルトコンテナー)
  • PSRemote - リモート管理(PS リモート)ユーザー収集を実行します
  • DCOnly - DC からのみクエリ可能なすべての収集メソッドを実行します。メンバーホスト/サーバーへの接続は不要です。これは Group、Acl、Trusts、ObjectProps、Container と同等です。
  • Session - セッション収集を実行します
  • Acl - ACL 収集を実行します
  • Trusts - ドメイン信頼の列挙を実行します
  • LoggedOn - 特権セッション列挙を実行します(対象へのローカル管理者権限が必要)
  • ObjectProps - LastLogon や PwdLastSet などのプロパティに対するオブジェクトプロパティ収集を実行します
  • All - LoggedOn を除く上記のすべてのメソッドを実行します
  • Experimental - 個々のホストに接続して、資格情報が保存されている可能性のあるサービスとスケジュールされたタスクを列挙します

複数の収集メソッドはカンマで区切る必要があります。例:-c Group,LocalAdmin

自動検出オプションの一部は上書きできます。たとえば、-dc で別のドメインコントローラーを使用したい場合にプライマリドメインコントローラーのホスト名を指定したり、-gc で独自のグローバルカタログを指定したりできます。

制限事項

BloodHound.py には現在、次の制限があります:

  • BloodHound(SharpHound)のほとんどの機能をサポートしていますが、すべてではありません。現在、GPO ローカルグループはサポートされておらず、その他のすべての収集メソッドは実装されています。

Docker での使用方法

  1. コンテナーをビルドします
    docker build -t bloodhound .
  2. コンテナーを実行します
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    その後、コンテナー内で bloodhound-python を実行できます。すべてのデータは、コンテナーを起動したパスに保存されます。

クレジット

BloodHound.py は、Fox-IT (NCC Group) の Dirk-jan Mollema、Edwin van Vliet、Matthijs Gielen によって最初に作成されました。BloodHound.py は現在、Outsider Security の Dirk-jan Mollema によってメンテナンスされています。実装とデータモデルは、SpecterOps のオリジナルツールに基づいています。長年にわたり、テスト、問題報告、プルリクエストを通じて貢献してくださったすべての方に感謝します。

ツールをダウンロード