Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AD-PathFinder — Mapeamento de caminhos de ataque para Active Directory, ADCS, SCCM e MSSQL usando BloodHound CE + dados OpenGraph. | Kitploit
Ferramentas/GitHubGitHub/netspi/ad-pathfinder
Quebra de SenhasEscalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubnetspi/ad-pathfinder
9582há 11 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AD-PathFinder

Mapeamento de caminhos de ataque para Active Directory, ADCS, SCCM e MSSQL usando BloodHound CE + dados OpenGraph.

Ver RepositórioSite

ADPathFinder

build

ADPathFinder é uma ferramenta de mapeamento de ataques para pentesters e red teamers. Ela analisa dados do SharpHound e os unifica com plugins OpenGraph para revelar caminhos de ataque a alvos de alto valor, como Administradores de Domínio e Controladores de Domínio, partindo de utilizadores e computadores de baixos privilégios. O MSSQLHound e o ConfigManBearPig são suportados nativamente, estendendo a cobertura através de AD, ADCS, SCCM e MSSQL.

Blog: Mapeamento de caminhos de ataque OpenGraph no BloodHound CE

Demonstração CLI do ADPathFinder mostrando achados de risco agrupados e caminhos de ataque

Saltar para: Quickstart · Cobertura · Como funciona · Relatórios · Configuração · Contribuidores

Cobertura

ÁreaExemplos
AD principalCaminhos de escalada, delegação, direitos de administrador, BadSuccessor, sessões de alto valor expostas
Palavras-passePalavras-passe fracas, palavras-passe em branco, reutilização, semelhança de nomes de utilizador, uso de hash LM, exposição Kerberoast e AS-REP combinadas com palavras-passe fracas
ADCSRiscos de modelos de certificado e CA do tipo ESC
MSSQL (dados OpenGraph do MSSQLHound)Logins, servidores ligados, impersonação, relay e caminhos de escalada de privilégios
SCCM (dados OpenGraph do ConfigManBearPig)Caminhos de takeover e relay, pontos de distribuição com PXE ativado e recuperação de políticas de ponto de gestão
Através de domíniosConfianças, palavras-passe partilhadas e caminhos de escalada entre domínios

Requisitos

  • Python 3.9 ou posterior.
  • BloodHound CE e Neo4j disponíveis localmente por predefinição em neo4j://localhost:7687.
  • Credenciais API do BloodHound CE para operações de importação e eliminação.
  • Um zip do BloodHound CE / SharpHound para cobertura de auditoria AD.
  • Zips opcionais de plugins OpenGraph do MSSQLHound e ConfigManBearPig para cobertura MSSQL e SCCM.
  • Dump de hash NTDS e ficheiro potfile do hashcat opcionais para auditorias de palavras-passe.

Quickstart

Instalar a partir da fonte
root@kitploit:~
git clone https://github.com/NetSPI/AD-PathFinder.git
cd AD-PathFinder
python3 -m venv .venv
source .venv/bin/activate
pip install -e .
Configurar acesso à API do BloodHound
root@kitploit:~
adpathfinder --setup-bloodhound-api

Isto armazena as definições da API do BloodHound CE usadas para operações de importação e eliminação.

Importar dados do SharpHound
root@kitploit:~
adpathfinder --import SharpHound.zip

Vários ficheiros zip do SharpHound e de plugins OpenGraph podem ser importados num único comando:

root@kitploit:~
adpathfinder --import SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip
Importar dados e executar uma auditoria completa
root@kitploit:~
adpathfinder -i SharpHound.zip MSSQLHound.zip ConfigManBearPig.zip --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Use apenas os ficheiros zip que tem. O valor --pwd não é o domínio AD; é uma lista separada por vírgulas de termos de empresa, marca ou organização para sinalizar em palavras-passe quebradas.

Executar uma auditoria de domínio
root@kitploit:~
adpathfinder --ad
Executar uma auditoria de palavras-passe
root@kitploit:~
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile

Use --unsafe-report apenas quando os relatórios devem incluir palavras-passe em texto claro.

Escrever diagnósticos
root@kitploit:~
adpathfinder --ad --pwd Contoso,ContosoIT --ntds ntds.txt -p hashcat.potfile --diagnostics

Como funciona

Diagrama do fluxo de trabalho do ADPathFinder

Relatório HTML AD

Demonstração do relatório AD do ADPathFinder mostrando visão geral, mitigação e passos de confirmação

Relatório HTML de Auditoria de Palavras-passe

Demonstração do relatório de auditoria de palavras-passe do ADPathFinder mostrando categorias quebradas, conformidade de políticas, comprimentos de palavras-passe e contas roastáveis

Configuração

O ADPathFinder lê o config.ini do diretório de trabalho. Os valores também podem ser definidos com variáveis de ambiente ADPF_*.

Execute isto para configurar o acesso à API do BloodHound CE para importações e eliminações:

root@kitploit:~
adpathfinder --setup-bloodhound-api

Consulte Configuração na wiki para todas as opções, definições de conexão Neo4j, permissões de ficheiros e exemplos de configuração. Consulte Relações excluídas para filtrar a saída de caminhos de ataque.

Saídas

Os relatórios são escritos em report_<domain>/, por exemplo report_training.local/.

Trate dados NTDS, ficheiros potfile e relatórios gerados como dados sensíveis de avaliação. A flag --unsafe-report escreve palavras-passe em texto claro nos ficheiros de saída; use-a apenas quando precisar especificamente de texto claro no relatório, e armazene os ficheiros _unsafe resultantes adequadamente.

Consulte sample_reports/ para exemplos de saída de auditoria de domínio e auditoria de palavras-passe.

Contribuidores

As verificações são pequenas classes que se registam com um decorador, declaram os seus requisitos de dados e devolvem dicionários de achados. As verificações de plataforma declaram a sua fonte de dados, para que auditorias AD normais saltem verificações MSSQL ou SCCM quando os dados OpenGraph correspondentes não estão presentes.

Consulte Adicionar novas verificações, Trabalhar com plugins OpenGraph e o Guia do Framework na wiki.

Testes

pip install -e ".[test]" depois pytest tests/ -m "not neo4j and not integration" executa os testes rápidos do framework sem Neo4j. Consulte tests/README.md para a suíte de fixtures Neo4j e o fluxo de trabalho completo de testes local.

Agradecimentos

O ADPathFinder baseia-se em dados recolhidos por outros projetos; agradecemos aos seus autores e à equipa SpecterOps:

  • BloodHound CE — os dados do grafo do Active Directory.
  • MSSQLHound por Chris Thompson — recolha MSSQL.
  • ConfigManBearPig por Chris Thompson — recolha SCCM.
Baixar ferramenta
EtapaO que acontece
IngestãoCombina zips do SharpHound e OpenGraph suportados num único grafo. Dados do MSSQLHound e ConfigManBearPig são suportados diretamente
MapeamentoEncontra os caminhos mais curtos de utilizadores e computadores para alvos de alto valor. Pode configurar o conjunto de arestas para remover arestas ruidosas como HasSession
AgrupamentoAgrupa contas que partilham um caminho, de modo a que caminhos repetidos sejam reportados como um único achado em vez de muitos quase duplicados
EmparelhamentoCompara hashes NTDS e ficheiros potfile do hashcat com dados do grafo para mostrar quais caminhos são utilizáveis durante a avaliação
CamadaReporta achados independentes, como SMB signing desativado ou grupos privilegiados predefinidos, e aumenta a gravidade quando o mesmo anfitrião ou grupo também está num caminho para alvos de alto valor
RenderizaçãoEscreve relatórios HTML com gráficos de caminhos SVG, notas de mitigação, passos de validação PowerShell e estado de remediação rastreado, além de saídas de texto, JSON e diagnósticos
SaídaPropósito
<domain>_AD_report.htmlRelatório HTML para clientes com achados agrupados, gráficos de caminhos, notas de mitigação, passos de validação e estado de remediação rastreado
<domain>_domain_audit.txt / <domain>_domain_audit.jsonSaídas de auditoria de domínio em texto e JSON para revisão, automação e análise posterior
<domain>_password_audit.html / <domain>_password_audit.txt / <domain>_password_audit.jsonSaídas de auditoria de palavras-passe quando hashes NTDS e um ficheiro potfile do hashcat são fornecidos
<domain>_*_unsafe.*Relatórios inseguros opcionais gerados apenas com --unsafe-report; podem incluir palavras-passe em texto claro
diagnostics.jsonEstatísticas de execução e dados de depuração opcionais gerados com --diagnostics