
BloodHound "Legacy"からBloodHound "Community"にカスタムクエリをインポートするためのツール
BloodHound "Legacy"からBloodHound "Community"へカスタムクエリをインポートするためのツール。
注意:Linux/Kaliでは、BloodHound Legacyのcustomqueries.jsonファイルは~/.config/bloodhound/customqueries.jsonにあります。
example.envファイルを.envにコピーし、必要な環境変数を入力します。pip3 install -r requirements.txt
スクリプトは以下の環境変数を使用します。これらは.envファイルに設定する必要があります(example.envを参照)。
BHE_DOMAIN: BHE APIのドメイン。BHE_PORT: BHE APIのポート。BHE_SCHEME: BHE APIのスキーム(http または https)。BHE_TOKEN_KEY: BHE APIのトークンキー。BHE_TOKEN_SECRET: BHE APIのトークンシークレット。詳細はこちら: BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h: ヘルプメッセージを表示して終了します。-i: レガシーフォーマットからcustomqueries.jsonファイルをインポートします。(デフォルト:customqueries.json)。--new: 新しいバージョン用に既にフォーマットされたカスタムクエリをインポートします。(デフォルト:new_customqueries.json)。--delete: 保存されたクエリをすべて削除します。# ヘルプを表示
python3 bh-toolset.py -h
# bloodhound legacyからカスタムクエリを変換してインポート
python3 bh-toolset.py -i
# 既に変換されたカスタムクエリもインポート
python3 bh-toolset.py -i --new
# カスタムファイル名を指定
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# 保存されたクエリをすべて削除
python3 bh-toolset.py --delete
BloodHound Communityでは、ownedやhighvalueなどの属性が変更されました。現在のところ、手動で修正する必要があります。例:
MATCH (m:User) WHERE m.owned=TRUE RETURN m は現在 MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN mnew_customqueries.jsonを参照してください。