Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BlueHound — BlueHound - 실제로 중요한 보안 문제를 정확히 찾아내세요 | Kitploit
도구/GitHubGitHub/zeronetworks/bluehound
Defensive ToolsReconnaissanceVulnerability AnalysisInformation GatheringNetwork SecurityPenetration TestingLearning & Education
GitHubzeronetworks/bluehound

BlueHound

BlueHound - 실제로 중요한 보안 문제를 정확히 찾아내세요

저장소 보기
768493년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GitHub release (latest SemVer) GitHub all releases



BlueHound는 블루 팀이 실제로 중요한 보안 문제를 정확히 찾아낼 수 있도록 도와주는 오픈소스 도구입니다. 사용자 권한, 네트워크 액세스 및 패치되지 않은 취약점에 대한 정보를 결합하여 공격자가 네트워크 내부에 있을 경우 취할 경로를 보여줍니다.
NeoDash의 포크로, 방어적 보안 목적에 적합하도록 재구성되었습니다.

BlueHound를 시작하려면 소개 비디오, 블로그 게시물 및 Nodes22 컨퍼런스 발표를 확인하세요.

screenshot

BlueHound는 데이터를 표, 그래프, 막대 차트, 선 차트, 지도 등으로 표현할 수 있습니다. 보고서에 데이터를 채울 Cypher 쿼리를 직접 작성할 수 있는 Cypher 편집기가 포함되어 있습니다. 대시보드를 데이터베이스에 저장하고 다른 사람과 공유할 수 있습니다.

주요 기능

  1. 완전 자동화: 수집, 분석 및 보고의 전체 사이클이 기본적으로 버튼 클릭 한 번으로 수행됩니다.
  2. 커뮤니티 주도: BlueHound 구성은 다른 사용자가 내보내고 가져올 수 있습니다. 지식, 모범 사례, 수집 방법론 등의 공유가 도구 자체에 내장되어 있습니다.
  3. 쉬운 보고: 코드를 작성할 필요 없이 직관적으로 사용자 정의 보고서를 만들 수 있습니다.
  4. 쉬운 사용자 정의: 사용자 정의 수집 방법을 BlueHound에 추가할 수 있습니다. 사용자는 자신의 사용자 정의 매개변수나 그래프용 사용자 정의 아이콘을 추가할 수도 있습니다.

시작하기

ROST ISO

BlueHound는 모든 것이 사전 구성된 ROST 이미지의 일부로 사용할 수 있습니다 (BlueHound, Neo4j, BloodHound 및 샘플 데이터셋 포함).
ROST를 로드하려면 새 가상 머신을 만들고 Windows 호스트처럼 ISO에서 설치하세요.

BlueHound 바이너리

이미 실행 중인 Neo4j 인스턴스가 있다면 릴리스 페이지에서 사전 컴파일된 BlueHound 버전을 다운로드할 수 있습니다. OS 버전에 맞는 zip 파일을 다운로드하고 압축을 푼 후 바이너리를 실행하세요.

BlueHound 사용하기

  1. Neo4j 서버에 연결하세요.
  2. SharpHound, ShotHound 및 취약점 스캐너 보고서 파서를 다운로드하세요.
  3. Data Import 섹션을 사용하여 데이터를 수집하고 Neo4j 데이터베이스로 가져오세요.
  4. 데이터가 로드되면 Configurations 탭을 사용하여 쿼리에서 사용하는 기본 정보(예: 도메인 관리자 그룹, 핵심 보물 서버)를 설정하세요.
  5. 마지막으로 Queries 섹션을 사용하여 보고서를 준비하세요.

BlueHound 사용 방법

데이터 수집

Data Import Tools 섹션을 사용하여 버튼 클릭 한 번으로 데이터를 수집할 수 있습니다. 기본적으로 BlueHound는 SharpHound, ShotHound 및 취약점 스캐너 스크립트가 사전 구성되어 제공됩니다. 추가 도구를 추가하여 더 많은 데이터를 수집할 수 있습니다. 시작하려면:

  1. 지구 아이콘을 사용하여 관련 도구를 다운로드하세요.
  2. 각 도구에 대한 도구 경로 및 인수를 구성하세요.
  3. 도구를 실행하세요.

내장 도구는 결과를 자동으로 Neo4j 인스턴스에 업로드하도록 구성할 수 있습니다.

쿼리 실행 및 보기

차트에 대한 결과를 얻으려면 새로 고침 아이콘을 사용하여 특정 쿼리를 실행하거나 Query Runner 섹션을 사용하여 쿼리를 배치로 실행하세요. 결과는 BlueHound를 닫은 후에도 캐시되며, 다시 실행하여 업데이트된 결과를 얻을 수 있습니다.
일부 차트에는 쿼리를 설명하거나 추가 정보 링크를 제공하는 Info 아이콘이 있습니다.

쿼리 추가 및 편집

차트 오른쪽 상단의 설정 아이콘을 사용하여 새 차트나 기존 차트의 쿼리를 편집할 수 있습니다. 여기에서 Param Select 차트로 구성된 모든 매개변수와 Edge Filtering 문자열(아래 섹션 참조)을 사용할 수 있습니다.

에지 필터링

Edge Filtering 섹션을 사용하면 쿼리에서 관련 문자열을 사용하는 모든 쿼리에 대해 특정 관계 유형을 필터링할 수 있습니다. 예를 들어 ":FILTERED_EDGES"는 모든 선택 필터로 필터링하는 데 사용할 수 있습니다.
특정 카테고리별로 필터링하거나(Info 아이콘 참조) 자신만의 사용자 정의 에지 필터를 정의할 수도 있습니다.

구성 가져오기 및 내보내기

Export Config 및 Import Config 섹션을 사용하여 대시보드와 구성을 백업으로 저장 및 로드할 수 있으며, 사용자 간에 공유하여 보안 커뮤니티에 통찰력 있는 쿼리를 협업하고 기여할 수 있습니다. 자격 증명과 데이터는 내보내지 않습니다.

참고: 데이터 가져오기 도구의 모든 인수도 내보내지므로 구성을 공유하기 전에 비밀을 제거하세요.

설정

설정 섹션에서는 쿼리 실행에 대한 전역 제한(최대 쿼리 시간 및 반환 결과 제한)을 설정할 수 있습니다.

기술 정보

BlueHound는 NeoDash의 포크로, React와 use-neo4j로 빌드되었습니다. 시각화의 일부를 위해 charts를 사용합니다. NeoDash에 자신의 시각화를 추가할 수도 있습니다. 프로젝트 저장소의 개발자 가이드를 확인하세요.

개발자 가이드

npm을 사용하여 실행 및 빌드

BlueHound는 React로 빌드되었습니다. 웹 앱을 실행하려면 npm이 설치되어 있어야 합니다.

BlueHound를 빌드하려면 최신 버전의 npm과 node를 사용하세요. 이 애플리케이션은 npm 8.3.1 및 node v17.4.0에서 테스트되었습니다.

개발 모드에서 애플리케이션을 실행하려면:

  • 이 저장소를 클론하세요.
  • 터미널을 열고 방금 클론한 디렉토리로 이동하세요.
  • npm install을 실행하여 필요한 종속성을 설치하세요.
  • npm run dev를 실행하여 개발 모드에서 앱을 실행하세요.
  • 애플리케이션은 http://localhost:3000에서 사용할 수 있습니다.

프로덕션용으로 앱을 빌드하려면:

  • 위의 단계에 따라 저장소를 클론하고 종속성을 설치하세요.
  • npm run build를 실행하세요. 그러면 프로젝트 디렉토리에 build 폴더가 생성됩니다.
  • build 폴더의 내용을 웹 서버에 배포하세요. 그러면 웹 앱을 실행할 수 있습니다.

질문 / 제안

우리는 항상 BlueHound의 향후 버전에 대한 아이디어, 의견 및 제안을 환영합니다. 아이디어가 있으시면 [email protected]으로 연락하거나 GitHub에서 이슈/풀 리퀘스트를 열어 주세요.

도구 다운로드