Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cypheroth — 自動化された拡張可能なツールセットで、BloodhoundのNeo4jバックエンドに対してCypherクエリを実行し、結果をスプレッドシートに保存します。 | Kitploit
ツール/GitHubGitHub/seajaysec/cypheroth
偵察情報収集ペネトレーションテスト
GitHubseajaysec/cypheroth

cypheroth

自動化された拡張可能なツールセットで、BloodhoundのNeo4jバックエンドに対してCypherクエリを実行し、結果をスプレッドシートに保存します。

リポジトリを見る
256425年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cypheroth

自動化された、拡張可能なツールセット。BloodhoundのNeo4jバックエンドに対してCypherクエリを実行し、出力をスプレッドシートに保存します。

cypheroth

説明

これは、Neo4jデータベースに保存されたBloodhoundデータに対してCypherクエリを自動実行するbashスクリプトです。

複数の評価でNeo4j Webインターフェースを介して同じクエリを繰り返し実行していることに気づき、もっと簡単な方法があるはずだと思いました。😅

実行するCypherクエリのリストは完全に拡張可能です。以下の書式の例は、独自のクエリを追加する方法を示しています。

追加の有用なクエリがあれば共有してください。このプロジェクトに追加します!

Linux、macOS、Windows上のBashで動作確認済み

デモ

Cypheroth Demo (あなたの視覚的楽しみのために termtosvg でレンダリング)

前提条件

  • cypher-shell コマンドはNeo4jにバンドルされており、このスクリプトの動作に必要です。
    • Neo4jがインストールされていて cypher-shell が見つからない場合、Neo4jのバージョンが古い可能性があります。
    • 最新版は常にこちらから入手できます。
    • Kaliでは、Neo4jのDebianリポジトリを使用して最新版にアップグレードしてください。
  • オプション: ssconvert コマンドが存在する場合、スクリプトはすべての.csv出力を.xlsファイル内のシートに結合します。
    • aptまたはbrewを使用してgnumericツールセットをインストールすると、ssconvertにアクセスできるようになります。

Windowsでは、neo4jデータベースをWindows上で実行しつつ、このスクリプトを実行するためにWSLを使用することをお勧めします。WSL(Linux)に cypher-shell パッケージをインストールするだけで済みます。

使用方法

フラグ:

root@kitploit:~
  -u Neo4J Username (Required)
  -p Neo4J Password (Required)
  -d Fully Qualified Domain Name (Required) (Case Sensitive)
  -a Bolt address (Optional) (Default: localhost:7687)
  -t Query Timeout (Optional) (Default: 30s)
  -v Verbose mode (Optional) (Default:FALSE)
  -h Help text and usage example (Optional)

デフォルトでの例:

./cypheroth.sh -u neo4j -p BloodHound -d TESTLAB.LOCAL

全オプションを使用した例:

./cypheroth.sh -u neo4j -p hunter2 -d BigTech.corp -a 10.0.0.1:7687 -t 5m -v true

ファイルはFQDNにちなんだサブディレクトリに追加されます。

Cypher クエリ

現在、スクリプトには約60のクエリがあります。以下は受け取る情報のサンプルです:

  • 全ユーザープロパティ一覧
  • 全コンピュータプロパティ一覧
  • 全ドメインプロパティ一覧
  • 全OUプロパティ一覧
  • 全GPOプロパティ一覧
  • 全グループプロパティ一覧
  • 管理者がいるコンピュータ
  • 管理者がいないコンピュータ
  • Kerberoast可能なユーザーと、それらが管理者であるコンピュータ

追加のクエリを追加するには、cypheroth.sh内のqueries配列を編集し、次の形式で行を追加します:

Description;Cypher Query;Output File

Domain値を設定する必要があるクエリを追加する場合は、$DOMAINとして保存します。

例 1:

root@kitploit:~
All Usernames;MATCH (u:User) RETURN u.name;usernames.csv

例 2:

root@kitploit:~
All Domain Admins;MATCH (u:User) MATCH (g:Group {name:'DOMAIN ADMINS@$DOMAIN'}) RETURN u.displayname;domainAdmins.csv

複数のドメインの分析

複数のドメインを分析する必要がある場合、各ドメインに対してCypherothの複数のインスタンスを並列実行できます。 例えば、次のスクリプトを使用できます(10並列)。

root@kitploit:~
#!/usr/bin/env bash
DOMAINS=(domA.example.net domB.example.net [...])
parallel -j10 --lb ./cypheroth.sh <args> -d {} ::: "${DOMAINS[@]}"

トラブルシューティング

古いバージョンの cypher-shell を実行している場合、以下のエラーが発生する可能性があります:

root@kitploit:~
DateTime is not supported as a return type in Bolt protocol version 1.
Please make sure driver supports at least protocol version 2.
Driver upgrade is most likely required.

修正するには、Neo4jを最新版にアップデートしてください。

作者

Chris Farrell (@seajay)

謝辞

  • このツールはBloodHoundなしでは存在しませんでした - @_wald0, @CptJesus, @harmj0yによって開発されました。
  • 支援をしてくれたBloodhound Slackの#cypher_queriesチャンネルに感謝します。
  • @TinkerSecに大感謝 - このプロジェクトの骨格は彼のprocdumpスクリプトからそのままコピー/ペーストされました 🙃
  • @awsmhacks, @haus3c, @ScoubiMtlの皆様、有用なCypherクエリを集めてくださりありがとうございます(こちら, こちら, こちら)。
  • @chryzsh と @mubix からの貢献に大いに感謝します!!
  • @cnotin からの素晴らしい貢献のすべてに感謝します。
ツールをダウンロード