Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bofhound — Gere JSON compatível com BloodHound a partir de logs escritos por ldapsearch BOF, pyldapsearch e LDAP Sentinel do Brute Ratel | Kitploit
Ferramentas/GitHubGitHub/fortalice/bofhound
ReconhecimentoColeta de InformaçõesTestes de Penetração
GitHubfortalice/bofhound

bofhound

Gere JSON compatível com BloodHound a partir de logs escritos por ldapsearch BOF, pyldapsearch e LDAP Sentinel do Brute Ratel

Ver Repositório
409821há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ESTE REPOSITÓRIO NÃO ESTÁ MAIS ATIVO

⛔🚧 Este repositório não é mais mantido. Para enviar um issue, pull request ou obter a versão mais recente, consulte https://github.com/coffeegist/bofhound 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              by Fortalice ✪

BOFHound

BOFHound é um ingestor offline do BloodHound e analisador de resultados LDAP compatível com o ldapsearch BOF da TrustedSec, a adaptação em Python, pyldapsearch e o LDAP Sentinel do Brute Ratel.

Ao analisar os arquivos de log gerados pelas ferramentas mencionadas, o BOFHound permite que operadores utilizem a amada interface do BloodHound enquanto mantêm controle total sobre as consultas LDAP executadas e a velocidade com que são realizadas. Isso deixa margem para o discernimento do operador em relação a possíveis contas honeypot, limites de consultas LDAP dispendiosas e outros mecanismos de detecção projetados pensando nos coletores tradicionais e automatizados do BloodHound.

Blog - Granularize Seu Jogo de Reconhecimento de AD

Blog - Granularize Seu Jogo de Reconhecimento de AD Parte 2

Instalação

BOFHound pode ser instalado com pip3 install bofhound ou clonando este repositório e executando pip3 install .

Uso

Exemplo de Uso

Analisar resultados do ldapsearch BOF dos logs do Cobalt Strike (/opt/cobaltstrike/logs por padrão) para /data/

root@kitploit:~
bofhound -o /data/

Analisar logs do pyldapsearch e incluir apenas todas as propriedades (vs apenas propriedades comuns)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

Analisar dados do LDAP Sentinel dos logs do BRc4 (alterará o caminho de entrada padrão para /opt/bruteratel/logs)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

Dados Necessários

Os seguintes atributos são necessários para o funcionamento adequado:

root@kitploit:~
samaccounttype
dn
objectsid

Exemplos de Consultas ldapsearch

Obter Todos os Dados (Talvez Execute o BloodHound?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

Recuperar Todas as Informações do Schema

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Recuperar Apenas o schemaIDGUID do ms-Mcs-AdmPwd

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Desenvolvimento

bofhound usa Poetry para gerenciar dependências. Instale a partir do código fonte e configure para desenvolvimento com:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

Referências e Créditos

  • @_dirkjan (e outros colaboradores) pelo BloodHound.py
  • TrustedSec pelo CS-Situational-Awareness-BOF
Baixar ferramenta