Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BloodHound.py-Kerberos — BloodHound用のPythonベースのインジェスター | Kitploit
ツール/GitHubGitHub/jazzpizazz/bloodhound.py-kerberos
偵察情報収集ペネトレーションテスト認証レッドチーミング
GitHubjazzpizazz/bloodhound.py-kerberos

BloodHound.py-Kerberos

BloodHound用のPythonベースのインジェスター

リポジトリを見る
861113年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このフォークは何ですか?!

Kerberos 対応の bloodhound が必要になり、この コメント を見つけました。実はずっと Kerberos 認証をサポートするブランチがあったのです! このブランチを master にマージして、素敵な BloodHound 4.2+ エクスポートを取得しました。実際にコードを書いた人々にすべての功績があります:)

注記

Dirkjan 氏本人が述べたように、これは「さらなる作業とテストが必要」です。すべての場合に機能するとは限らないため、遭遇した問題を報告していただければ、修正を試みることができます。いつかこれをメインリポジトリへの PR として提出できるかもしれません。

root@kitploit:~
$ python3 /opt/BloodHound.py/bloodhound.py -u redacted -k -d absolute.htb -dc dc.absolute.htb -ns 10.129.202.227 --dns-tcp --zip -no-pass -c All
INFO: Found AD domain: absolute.htb
INFO: Using TGT from cache
INFO: Found TGT with correct principal in ccache file.
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 1 domains
INFO: Found 1 domains in the forest
INFO: Found 1 computers
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 18 users
INFO: Found 55 groups
INFO: Found 0 trusts
INFO: Starting computer enumeration with 10 workers
INFO: Querying computer: dc.absolute.htb
INFO: Ignoring host dc.absolute.htb since its reported name  does not match
INFO: Done in 00M 02S
INFO: Compressing output into 20220926135518_bloodhound.zip

DNS エラーが発生した場合は、dnschef を実行しながら DNS を自分自身 (-ns 127.0.0.1) に向けてみてください:

root@kitploit:~
python3 dnschef.py --fakeip <dc ip> --fakedomains <domain> -q

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py は、Impacket をベースにした BloodHound 用の Python ベースのインジェスターです。

このバージョンの BloodHound.py は BloodHound 4.2 以降とのみ互換性があります。3.x 系の場合は、pypi からバージョン 1.1.1 を使用してください。バージョン 1.3 以降、BloodHound.py は Python 3 のみをサポートしており、Python 2 はもはやテストされておらず、将来壊れる可能性があります。

制限事項

BloodHound.py には現在、以下の制限事項があります:

  • BloodHound (SharpHound) の機能のほとんどをサポートしていますが、すべてではありません(サポートされている収集方法は以下を参照してください。主に GPO ベースの方法が欠けています)
  • Kerberos 認証のサポートはまだ完全ではありません

インストールと使用方法

インジェスターは、pip install bloodhound で pip 経由でインストールするか、このリポジトリをクローンして python setup.py install を実行するか、pip install . でインストールできます。 BloodHound.py が機能するには、impacket、ldap3、dnspython が必要です。

インストールすると、コマンドラインツール bloodhound-python が PATH に追加されます。

インジェスターを使用するには、少なくともログインするドメインの資格情報が必要です。 このドメインのユーザー名を -u オプションで指定する必要があります(信頼されたドメインのユーザーの場合は username@domain)。DNS が適切に設定されており、AD ドメインが DNS 検索リストにある場合、BloodHound.py は自動的にドメインを検出します。そうでない場合は、-d オプションで手動で指定する必要があります。

デフォルトでは、BloodHound.py は LDAP とドメインの各コンピューターにクエリを実行して、ユーザー、コンピューター、グループ、信頼、セッション、ローカル管理者を列挙します。

収集を制限したい場合は、--collectionmethod パラメータを指定します。このパラメータは以下のオプションをサポートしています(SharpHound と同様):

  • Default - グループメンバーシップ収集、ドメイン信頼収集、ローカル管理者収集、セッション収集を実行します
  • Group - グループメンバーシップ収集を実行します
  • LocalAdmin - ローカル管理者収集を実行します
  • RDP - リモートデスクトップユーザー収集を実行します
  • DCOM - 分散 COM ユーザー収集を実行します
  • PSRemote - リモート管理 (PS リモート) ユーザー収集を実行します
  • DCOnly - DC からのみクエリできるすべての収集方法を実行します。メンバーホスト/サーバーへの接続は不要です。これは Group,Acl,Trusts,ObjectProps と同じです
  • Session - セッション収集を実行します
  • Acl - ACL 収集を実行します
  • Trusts - ドメイン信頼の列挙を実行します
  • LoggedOn - 特権セッション列挙を実行します(ターゲットに対するローカル管理者が必要)
  • ObjectProps - LastLogon や PwdLastSet などのプロパティのオブジェクトプロパティ収集を実行します
  • All - LoggedOn を除く上記のすべての方法を実行します
  • Experimental - 個々のホストに接続して、資格情報を保存している可能性のあるサービスとスケジュールされたタスクを列挙します

複数の収集方法はカンマで区切る必要があります。例: -c Group,LocalAdmin

自動検出オプションの一部を上書きできます。たとえば、異なるドメインコントローラを使用したい場合は -dc でプライマリドメインコントローラのホスト名を指定したり、-gc で独自のグローバルカタログを指定したりできます。

Docker の使用方法

  1. コンテナをビルド
    docker build -t bloodhound .
  2. コンテナを実行
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    その後、コンテナ内で bloodhound-python を実行できます。すべてのデータはコンテナを起動したパスに保存されます。
ツールをダウンロード