Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BloodHound.py-Kerberos — A Python 기반 BloodHound 인제스터 | Kitploit
도구/GitHubGitHub/jazzpizazz/bloodhound.py-kerberos
ReconnaissanceInformation GatheringPenetration TestingAuthenticationRed Teaming
GitHubjazzpizazz/bloodhound.py-kerberos

BloodHound.py-Kerberos

A Python 기반 BloodHound 인제스터

저장소 보기
861113년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 포크는?!

저는 Kerberos 지원이 포함된 BloodHound가 필요했고 이 댓글을 발견했습니다. Kerberos 인증을 지원하는 브랜치가 처음부터 존재했다는 것이 밝혀졌습니다! 이 브랜치를 master에 병합하여 멋진 BloodHound 4.2+ 내보내기 결과물을 얻었습니다. 모든 공로는 실제로 코드를 작성한 사람들에게 있습니다:)

참고

Dirkjan 본인이 말했듯이 이 기능은 "더 많은 작업과 테스트가 필요합니다". 모든 경우에 작동하지 않을 수 있으므로 문제가 발생하면 보고해 주시면 함께 고쳐나갈 수 있습니다. 언젠가 이 내용을 메인 저장소에 PR로 제출할 수 있기를 바랍니다.

root@kitploit:~
$ python3 /opt/BloodHound.py/bloodhound.py -u redacted -k -d absolute.htb -dc dc.absolute.htb -ns 10.129.202.227 --dns-tcp --zip -no-pass -c All
INFO: Found AD domain: absolute.htb
INFO: Using TGT from cache
INFO: Found TGT with correct principal in ccache file.
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 1 domains
INFO: Found 1 domains in the forest
INFO: Found 1 computers
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 18 users
INFO: Found 55 groups
INFO: Found 0 trusts
INFO: Starting computer enumeration with 10 workers
INFO: Querying computer: dc.absolute.htb
INFO: Ignoring host dc.absolute.htb since its reported name  does not match
INFO: Done in 00M 02S
INFO: Compressing output into 20220926135518_bloodhound.zip

DNS 오류가 발생하면 dnschef를 실행하는 동안 DNS를 자신(-ns 127.0.0.1)으로 지정해 볼 수 있습니다:

root@kitploit:~
python3 dnschef.py --fakeip <dc ip> --fakedomains <domain> -q

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py는 BloodHound용 Python 기반 인제스터(ingestor)로, Impacket을 기반으로 합니다.

이 버전의 BloodHound.py는 BloodHound 4.2 이상에서만 호환됩니다. 3.x 버전대는 pypi에서 1.1.1 버전을 사용하세요. 버전 1.3부터 BloodHound.py는 Python 3만 지원하며, Python 2는 더 이상 테스트되지 않으며 향후 작동하지 않을 수 있습니다.

제한 사항

현재 BloodHound.py에는 다음과 같은 제한 사항이 있습니다:

  • BloodHound(SharpHound)의 대부분 기능을 지원하지만 전부는 아닙니다(지원되는 수집 방법은 아래를 참조하세요. 주로 GPO 기반 방법이 누락되어 있습니다).
  • Kerberos 인증 지원은 아직 완전하지 않습니다.

설치 및 사용법

pip install bloodhound로 인제스터를 설치하거나, 이 저장소를 클론한 뒤 python setup.py install을 실행하거나, pip install .을 사용할 수 있습니다. BloodHound.py가 작동하려면 impacket, ldap3, dnspython이 필요합니다.

설치가 완료되면 bloodhound-python이라는 명령줄 도구가 PATH에 추가됩니다.

인제스터를 사용하려면 최소한 로그인하려는 도메인의 자격 증명이 필요합니다. -u 옵션에는 이 도메인의 사용자 이름(또는 트러스트된 도메인의 사용자는 username@domain)을 지정해야 합니다. DNS가 올바르게 설정되어 있고 AD 도메인이 DNS 검색 목록에 있다면 BloodHound.py가 자동으로 도메인을 감지합니다. 그렇지 않다면 -d 옵션으로 수동으로 지정해야 합니다.

기본적으로 BloodHound.py는 LDAP와 도메인의 개별 컴퓨터를 쿼리하여 사용자, 컴퓨터, 그룹, 트러스트, 세션 및 로컬 관리자를 열거합니다. 수집을 제한하려면 --collectionmethod 매개변수를 지정하세요. 다음 옵션을 지원합니다(SharpHound와 유사):

  • Default - 그룹 구성원 수집, 도메인 트러스트 수집, 로컬 관리자 수집 및 세션 수집을 수행합니다.
  • Group - 그룹 구성원 수집을 수행합니다.
  • LocalAdmin - 로컬 관리자 수집을 수행합니다.
  • RDP - 원격 데스크톱 사용자 수집을 수행합니다.
  • DCOM - Distributed COM 사용자 수집을 수행합니다.
  • PSRemote - 원격 관리(PS Remoting) 사용자 수집을 수행합니다.
  • DCOnly - DC에서만 쿼리할 수 있는 모든 수집 방법을 실행합니다. 구성원 호스트/서버에 대한 연결이 필요 없습니다. Group, Acl, Trusts, ObjectProps와 동일합니다.
  • Session - 세션 수집을 수행합니다.
  • Acl - ACL 수집을 수행합니다.
  • Trusts - 도메인 트러스트 열거를 수행합니다.
  • LoggedOn - 권한 있는 세션 열거를 수행합니다(대상에서 로컬 관리자 권한 필요).
  • ObjectProps - LastLogon 또는 PwdLastSet과 같은 속성에 대한 개체 속성 수집을 수행합니다.
  • All - LoggedOn을 제외한 위의 모든 방법을 실행합니다.
  • Experimental - 개별 호스트에 연결하여 저장된 자격 증명이 있을 수 있는 서비스 및 예약된 작업을 열거합니다.

여러 수집 방법은 쉼표로 구분해야 합니다. 예: -c Group,LocalAdmin

자동 감지 옵션 중 일부를 재정의할 수 있습니다. 예를 들어 기본 도메인 컨트롤러 대신 다른 도메인 컨트롤러를 사용하려면 -dc로 호스트 이름을 지정하거나, 자체 글로벌 카탈로그를 지정하려면 -gc를 사용합니다.

Docker 사용법

  1. 컨테이너 빌드
    docker build -t bloodhound .
  2. 컨테이너 실행
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    그런 다음 컨테이너 내부에서 bloodhound-python을 실행할 수 있습니다. 모든 데이터는 컨테이너를 시작한 경로에 저장됩니다.
도구 다운로드