Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bofhound — ldapsearch BOF、pyldapsearch、および Brute Ratel の LDAP Sentinel によって書き込まれたログから BloodHound 互換の JSON を生成します。 | Kitploit
ツール/GitHubGitHub/fortalice/bofhound
偵察情報収集ペネトレーションテスト
GitHubfortalice/bofhound

bofhound

ldapsearch BOF、pyldapsearch、および Brute Ratel の LDAP Sentinel によって書き込まれたログから BloodHound 互換の JSON を生成します。

リポジトリを見る
4098212年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリはもうアクティブではありません

⛔🚧 このリポジトリはメンテナンスされていません。問題の報告、プルリクエストの送信、最新バージョンの入手は https://github.com/coffeegist/bofhound を参照してください 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              by Fortalice ✪

BOFHound

BOFHound は、TrustedSec の ldapsearch BOF、その Python 版 pyldapsearch、および Brute Ratel の LDAP Sentinel と互換性のあるオフラインの BloodHound インジェスター兼 LDAP 結果パーサーです。

上記のツールが生成するログファイルを解析することで、BOFHound はオペレーターが BloodHound の愛用されているインターフェースを利用できるようにしつつ、実行される LDAP クエリとその実行速度に対する完全な制御を維持します。これにより、オペレーターは潜在的なハニーポットアカウント、高コストな LDAP クエリのしきい値、および従来の自動化された BloodHound コレクターを念頭に設計されたその他の検出メカニズムを考慮して、自由に判断することができます。

ブログ - AD 偵察ゲームを細分化する

ブログ - AD 偵察ゲームを細分化する パート2

インストール

BOFHound は pip3 install bofhound またはこのリポジトリをクローンして pip3 install . を実行することでインストールできます。

使用法

使用例

ldapsearch BOF の結果を Cobalt Strike ログ(デフォルトでは /opt/cobaltstrike/logs)から /data/ にパースする

root@kitploit:~
bofhound -o /data/

pyldapsearch ログをパースし、すべてのプロパティを含める(通常のプロパティのみではなく)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

BRc4 ログから LDAP Sentinel データをパースする(デフォルトの入力パスを /opt/bruteratel/logs に変更します)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

必要なデータ

以下の属性が正しい機能に必要です:

root@kitploit:~
samaccounttype
dn
objectsid

ldapsearch クエリの例

すべてのデータを取得(代わりに BloodHound を実行しますか?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

すべてのスキーマ情報を取得

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

ms-Mcs-AdmPwd schemaIDGUID のみを取得

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

開発

bofhound は Poetry を使用して依存関係を管理します。ソースからインストールし、開発用にセットアップするには:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

参考文献とクレジット

  • @_dirkjan(および他の貢献者)が BloodHound.py を提供
  • TrustedSec が CS-Situational-Awareness-BOF を提供
ツールをダウンロード