
Ferramenta para importar suas consultas personalizadas do BloodHound "Legacy" para o BloodHound "Community"
Ferramenta para importar suas consultas personalizadas do BloodHound "Legacy" para o BloodHound "Community".
nota: no linux/kali, seu arquivo customqueries.json para BloodHound Legacy está localizado em ~/.config/bloodhound/customqueries.json
example.env para .env e preencha as variáveis de ambiente necessárias.pip3 install -r requirements.txt
O script utiliza as seguintes variáveis de ambiente, que devem ser configuradas em um arquivo .env (veja example.env):
BHE_DOMAIN: O domínio da API do BHE.BHE_PORT: A porta da API do BHE.BHE_SCHEME: O esquema da API do BHE (http ou https).BHE_TOKEN_KEY: A chave de token para a API do BHE.BHE_TOKEN_SECRET: O segredo do token para a API do BHE.Mais detalhes aqui: BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h: Mostra a mensagem de ajuda e sai.-i: Importa o arquivo customqueries.json do formato legado. (padrão: customqueries.json).--new: importa consultas personalizadas já formatadas para a nova versão. (padrão: new_customqueries.json).--delete: Exclui todas as consultas salvas.# mostra ajuda
python3 bh-toolset.py -h
# converte e importa consultas personalizadas do bloodhound legado
python3 bh-toolset.py -i
# também importa consultas já convertidas
python3 bh-toolset.py -i --new
# especifica nomes de arquivo personalizados
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# exclui todas as consultas salvas
python3 bh-toolset.py --delete
Alguns atributos como owned e highvalue mudaram no BloodHound Community. Você terá que modificá-los manualmente (por enquanto). Ex:
MATCH (m:User) WHERE m.owned=TRUE RETURN m agora é MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN mnew_customqueries.json