Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/knavesec/max
情報収集ペネトレーションテスト
GitHubknavesec/max

Max

BloodHound向けのツール群で、ドメインパスワード監査、権限パス分析、エッジ操作、およびカスタムCypherクエリを可能にし、Active Directoryの攻撃面マッピングを最大化します。

リポジトリを見る
535651年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BloodHoundを最大限に活用するシンプルなツール群

説明

New Release:

  • dpat - BloodHoundドメインパスワード監査ツール (DPAT)

シンプルなツール群:

  • get-info - Neo4jデータベースから情報のリストを取得
  • mark-owned - オブジェクトのリストを所有済みとしてマーク
  • mark-hvt - オブジェクトのリストを高価値ターゲットとしてマーク
  • query - 生のCypherクエリを実行し出力を返す
  • export - ドメインオブジェクトのすべての発信制御権限をCSVファイルにエクスポート
  • del-edge - データベースからエッジを削除
  • add-spns - HasSPNConfigured関係を作成(新しい攻撃プリミティブ)
  • add-spw - SharesPasswordWith関係を作成
  • dpat - BloodHoundドメインパスワード監査ツール (DPAT)
  • pet-max - Dogsay、ストレスの多い業務に幸せを

これは以下のブログでスクリーンショットとユースケースとともに公開されました: Max Release, Updates & Primitives & DPAT

調査中にこのツールに新しい潜在的な攻撃プリミティブが追加されました。詳細はadd-spnsセクションを参照してください。

使用方法

インストール

理想的にはインストールするものはほとんどありませんが、念のためrequirements.txtファイルを用意しています。Kali LinuxとWindows 10でテスト済みで、すべての機能はLinuxとWindowsの両方のOSで動作するはずです。

pip3 install -r requirements.txt

Neo4j認証情報

Neo4jの認証情報はスクリプトの先頭にハードコードするか、CLI引数として指定するか、環境変数として保存できます。どちらかのパラメータを空欄にすると、ユーザー名/パスワードを求められます。環境変数を使用する場合、ユーザー名は機密性が低いため、~/.bashrc や ~/.zshrc に行(例:export NEO4J_USERNAME='neo4j')を追加するのが最も簡単でしょう。データベースパスワードはMaxを実行する前にシェルのタブ内で設定できます。exportコマンドの前にスペースを追加すると、履歴に表示されないようにできます。

root@kitploit:~
 export NEO4J_PASSWORD='bloodhound' # Notice whitespace before 'export'
python3 max.py {module} {args}

root@kitploit:~
python3 max.py -u neo4j -p neo4j {module} {args}
root@kitploit:~
python3 max.py {module} {args}
Neo4j Username: neo4j
Neo4j Password:

クイック使用

一般的なヘルプとモジュール固有のヘルプ

root@kitploit:~
python3 max.py -h
python3 max.py {module} -h

所有オブジェクトをBHにインポート

root@kitploit:~
python3 max.py mark-owned -f owned.txt
python3 max.py mark-owned -f owned.txt --add-note "Owned by repeated local admin"

ユーザーのリストを取得

root@kitploit:~
python3 max.py get-info --users
python3 max.py get-info --users --enabled

[email protected]
[email protected]
...

ターゲットグループ内のオブジェクトのリストを取得

root@kitploit:~
python3 max.py get-info --group-members "domain [email protected]"

ユーザーが管理者権限を持つコンピュータのリストを取得

root@kitploit:~
python3 max.py get-info --adminto [email protected]

所有オブジェクトのリストと各オブジェクトのメモを取得

root@kitploit:~
python3 max.py get-info --owned --get-note

クエリの実行 - DAへのパスを持つすべてのユーザーのリストを返す

root@kitploit:~
python3 max.py query -q "MATCH (n:User),(m:Group {name:'DOMAIN [email protected]'}) MATCH (n)-[*1..]->(m) RETURN DISTINCT(n.name)"

データベースからエッジを削除

root@kitploit:~
python3 max.py del-edge CanRDP

BloodHound内に保存された情報、またはGetUserSPNs impacketファイルを使用してHasSPNConfigured関係を追加

root@kitploit:~
python3 max.py add-spns -b
python3 max.py add-spns -i getuserspns-raw-output.txt

DPAT

root@kitploit:~
python3 max.py dpat -n ~/client/ntds.dit -c ~/.hashcat/hashcat.potfile -o ouputdir --html --sanitize

Pet max

root@kitploit:~
python3 max.py pet-max

オブジェクトファイルと指定

ファイル内のオブジェクトは、FQDNを含む必要があります。大文字小文字は区別されません。これはCLIでユーザー名/コンピュータ名が指定される場合にも適用されます。

root@kitploit:~
[email protected]      <- will be added / correct CLI input
[email protected]     <- will be added / correct CLI input
computer01.domain.local  <- will be added / correct CLI input
ComPutEr01.doMAIn.LOcaL  <- will be added / correct CLI input
user02                   <- will not be added / incorrect CLI input
computer02               <- will not be added / incorrect CLI input

今後の作業

PlumHound/Cypherothと同様の機能を提供するanalyze関数を含めたいと考えています。最後に、WindowsでNeo4jを実行している方向けのPowershell版の作成も考えていますが、Powershellが苦手なので未定です。

その他の機能や改善提案も歓迎します。BloodHoundGang SlackチャンネルとTwitterで@knavesecを探してください。

コントリビューター

このツールの開発と改善に時間を費やしてくださった方々に特に感謝します:

  • Nic Losby @blurbdust (DPATモジュール)
  • Scott Brink @_sandw1ch (その他)
  • Logan @TheToddLuci0 (多数のPR)
ツールをダウンロード