Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bofhound — ldapsearch BOF, pyldapsearch 및 Brute Ratel의 LDAP Sentinel에 의해 기록된 로그로부터 BloodHound 호환 JSON을 생성합니다. | Kitploit
도구/GitHubGitHub/fortalice/bofhound
ReconnaissanceInformation GatheringPenetration Testing
GitHubfortalice/bofhound

bofhound

ldapsearch BOF, pyldapsearch 및 Brute Ratel의 LDAP Sentinel에 의해 기록된 로그로부터 BloodHound 호환 JSON을 생성합니다.

저장소 보기
4098212년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 저장소는 더 이상 활성화되지 않습니다

⛔🚧 이 저장소는 더 이상 유지 관리되지 않습니다. 이슈, 풀 리퀘스트를 제출하거나 최신 버전을 얻으려면 https://github.com/coffeegist/bofhound를 참조하세요 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________|

                              by Fortalice ✪

BOFHound

BOFHound는 TrustedSec의 ldapsearch BOF, Python 적응판인 pyldapsearch, 그리고 Brute Ratel의 LDAP Sentinel과 호환되는 오프라인 BloodHound 인제스터 및 LDAP 결과 파서입니다.

앞서 언급한 도구에서 생성된 로그 파일을 파싱하여, BOFHound는 운영자가 실행 중인 LDAP 쿼리와 실행 속도를 완전히 제어하면서 BloodHound의 사랑받는 인터페이스를 활용할 수 있게 해줍니다. 이는 기존의 자동화된 BloodHound 수집기를 염두에 두고 설계된 잠재적인 허니팟 계정, 비용이 많이 드는 LDAP 쿼리 임계값 및 기타 탐지 메커니즘을 고려하여 운영자가 재량권을 발휘할 수 있는 여지를 남깁니다.

블로그 - AD 정찰 게임 세분화하기

블로그 - AD 정찰 게임 세분화하기 2부

설치

BOFHound는 pip3 install bofhound로 설치하거나 이 저장소를 클론하고 pip3 install .을 실행하여 설치할 수 있습니다.

사용법

예제 사용법

Cobalt Strike 로그(기본값 /opt/cobaltstrike/logs)에서 ldapsearch BOF 결과를 파싱하여 /data/로 출력합니다.

root@kitploit:~
bofhound -o /data/

pyldapsearch 로그를 파싱하고 모든 속성만 포함합니다 (일반 속성만 포함하는 대신)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

BRc4 로그에서 LDAP Sentinel 데이터를 파싱합니다 (기본 입력 경로를 /opt/bruteratel/logs로 변경합니다)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

필요 데이터

올바른 기능을 위해 다음 속성이 필요합니다:

root@kitploit:~
samaccounttype
dn
objectsid

예제 ldapsearch 쿼리

모든 데이터 가져오기 (대신 BloodHound를 실행하시겠습니까?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

모든 스키마 정보 검색

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

ms-Mcs-AdmPwd schemaIDGUID만 검색

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

개발

bofhound는 Poetry를 사용하여 종속성을 관리합니다. 소스에서 설치하고 개발을 위해 설정하려면:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

참고 자료 및 크레딧

  • @_dirkjan (및 다른 기여자)의 BloodHound.py에 감사드립니다.
  • TrustedSec의 CS-Situational-Awareness-BOF에 감사드립니다.
도구 다운로드