Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ADBloodHound-AI — AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
ツール/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPenetration TestingRed TeamingAI Security
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr

リポジトリを見るウェブサイト
6ヶ月前未レビュー

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

AIを活用したActive Directory攻撃経路分析

アクティブディレクトリ攻撃経路分析(AI搭載)

英語 | フランス語


アーキテクチャ

root@kitploit:~
                    +---------------------------+
                    |   BloodHound JSON Export   |
                    |   (users, groups, ACLs)    |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |     Graph Analyzer         |
                    |  - Parse BH v3/v4 format   |
                    |  - Build NetworkX DiGraph   |
                    |  - Detect attack paths      |
                    |  - Identify Tier 0/1/2      |
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | Risk   |  | LLM    |  | Report     |
            | Scorer |  | Advisor|  | Generator  |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [Scores]   [MITRE Map]  [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   CLI Interface   |
              |  analyze | paths  |
              |  score   | report |
              +------------------+

English

ADBloodHound-AIとは?

ADBloodHound-AIはBloodHoundのJSONエクスポートを解析し、グラフ解析と**AI(OpenAI GPT)**を組み合わせて以下を実行します。

  • 攻撃経路を検出 - 任意のユーザー/コンピュータからドメイン管理者まで
  • リスクをスコアリング - 多要素加重アルゴリズム(距離、ACEタイプ、パスワード経過時間、露出、特権レベル)
  • 危険なアカウントを特定 - Kerberoastable、AS-REP Roastable、DCSyncプリンシパル
  • MITRE ATT&CKにマッピング - T1558(Kerberos)、T1003(資格情報ダンピング)、T1078(有効なアカウント)
  • レポートを生成 - HTMLダッシュボードと優先順位付きJSONエクスポート
  • AIによるアドバイス - 攻撃経路のLLM分析とエグゼクティブサマリー

インストール

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# オプション:AI機能のためにOpenAI APIキーを設定
export OPENAI_API_KEY="sk-..."

使用方法

root@kitploit:~
# HTMLレポート付きの完全分析
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# 特定のユーザーから経路を検索
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# 全ノードをスコアリングし、上位20のリスクを取得
adbloodhound-ai score bloodhound_export.json -n 20

# LLM分析付きの完全レポート生成
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

出力例

root@kitploit:~
[+] Loaded 15423 objects
[+] Graph: 15423 nodes, 47891 edges
[+] Kerberoastable accounts: 23
[+] AS-REP Roastable accounts: 5
[+] DCSync principals: 3
[+] Found 156 attack paths to Domain Admin
[+] Overall domain risk score: 78.5/100

[!] Top 5 riskiest paths:
    1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 hops)
    2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 hops)
    3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 hops)
    4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 hops)
    5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 hops)

検出される攻撃手法


Francais

ADBloodHound-AIとは?

ADBloodHound-AIはBloodHoundのJSONエクスポートを解析し、グラフ解析と**AI(OpenAI GPT)**を組み合わせて以下を実行します。

  • 攻撃経路を検出 - 任意のユーザー/コンピュータからドメイン管理者まで
  • リスクをスコアリング - 多要素加重アルゴリズム(距離、ACEタイプ、パスワード経過時間、露出)
  • 危険なアカウントを特定 - Kerberoastable、AS-REP Roastable、DCSyncプリンシパル
  • MITRE ATT&CKにマッピング - T1558、T1003、T1078
  • レポートを生成 - HTMLダッシュボードと優先順位付きJSONエクスポート
  • AIによるアドバイス - 攻撃経路のLLM分析とエグゼクティブサマリー

インストール

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

使用方法

root@kitploit:~
# HTMLレポート付きの完全分析
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html

# 特定のユーザーから経路を検索
adbloodhound-ai paths export.json -s "[email protected]"

# 全ノードをスコアリング
adbloodhound-ai score export.json -n 20

# LLM分析付きの完全レポート生成
adbloodhound-ai report export.json -d CORP.LOCAL --llm

テスト

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

関連プロジェクト

  • KVortex - LLMのVRAMからRAMへのオフローダー
  • YaraGen-AI - AI搭載のYARAルールジェネレーター
  • KQLHunter - Azure Sentinel向けKQLクエリジェネレーター

著者

Ayi NEDJIMI - サイバーセキュリティ&AIコンサルタント

  • Website: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI
  • GitHub: ayinedjimi

ライセンス

MITライセンス - LICENSEを参照

ツールをダウンロード
手法MITRE ID検出
KerberoastingT1558.003ユーザーアカウント上のSPN
AS-REP RoastingT1558.004事前認証無効
DCSyncT1003.006GetChangesAll権限
GenericAllの悪用T1078フルコントロールACE
WriteDACLの悪用T1078DACL変更権限
シャドウ認証情報T1078KeyCredentialLinkアクセス