Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Compromised-Org-Chart-Generator — Gera gráficos organizacionais baseados em Neo4j a partir do Active Directory, sobrepondo dados de usuários comprometidos de auditorias de senhas para visualizar departamentos com higiene de senhas fraca. | Kitploit
Ferramentas/GitHubGitHub/trinitor/compromised-org-chart-generator
Utilitários de Propósito Geral
GitHubtrinitor/compromised-org-chart-generator

Compromised-Org-Chart-Generator

Gera gráficos organizacionais baseados em Neo4j a partir do Active Directory, sobrepondo dados de usuários comprometidos de auditorias de senhas para visualizar departamentos com higiene de senhas fraca.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 3 anosAinda não revisado

Gerador de Organograma de Contas Comprometidas

Org Chart

Visão Geral

O Active Directory é usado pelas organizações como provedor de identidade.
Ele contém informações de todos os funcionários, incluindo seus nomes, cargos, departamentos e seus gerentes.

Auditorias de senhas podem ajudar a descobrir fraquezas e riscos.
Você pode tentar password spraying com um pequeno número de senhas.
Ou pode executar ataques de dicionário com hashcat contra os hashes dos usuários.
Você também obtém informações de violações de serviços como https://haveibeenpwned.com
Nesses casos, você obterá uma lista de usuários em risco. Este script ajuda a visualizar quais departamentos ou áreas estão em risco.

O conhecimento de senhas em texto claro permite que um ator de ameaça se autentique como o usuário e muitas vezes não levantará alertas.

Este repositório ajuda a visualizar sua organização desenhando um Organograma baseado no atributo de gerente no Active Directory.
Em seguida, importará uma lista de usuários comprometidos e combinará as informações.
Ele gerará um Organograma onde você pode ver os usuários comprometidos e ajudar a identificar facilmente departamentos onde a higiene de senhas não é ideal. Você pode fornecer treinamento adicional de conscientização para esses departamentos.

Requisitos

Este script PowerShell será executado em um computador ingressado no Active Directory.
Ele usará módulos PowerShell do Active Directory para consultar todos os objetos de usuário do AD. Normalmente, isso pode ser feito por qualquer usuário no ambiente.
Opcionalmente, importará o arquivo compromised_users.csv e marcará esses objetos.

Para visualizar as informações, é usado o Neo4j Desktop. O script PowerShell gera o script Cypher necessário.

Executar Script PowerShell

  • execute powershell
  • Set-ExecutionPolicy RemoteSigned
  • opcional: edite a lista compromised_users.csv e adicione todos os usuários cujas senhas são inseguras ou vazadas
  • ./create_orgchart.ps1

O script aceita dois parâmetros. -OutputFile -> As declarações Cypher serão escritas neste arquivo. Padrão: ".\cypher.txt" -CompromisedUsersFile -> Uma lista de contas de usuário comprometidas (SamAccountName). Padrão: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =

Criar banco de dados Neo4j Desktop

  • https://neo4j.com/download/
  • Projects -> New -> Create Project
  • add -> add local DBMS -> nome: orgchart -> create
  • orgchart -> start
  • orgchart -> open

Neo4j Database Screenshot

Importar Script Cypher

  • cole o script na linha de comando no topo da janela

Neo4j Cypher Import Screenshot

Consultar banco de dados

execute a seguinte consulta

root@kitploit:~
MATCH (employee)
RETURN employee

Neo4j Cypher Query Screenshot

Você pode encontrar outros exemplos de consultas no arquivo cyper_search_queries.md

Para organizações grandes, você precisa aumentar a variável Initial Node Display nas configurações do Neo4j. Por padrão, as consultas mostram 300 nós.

Você também pode usar outros aplicativos como o yFiles Neo4j Explorer para ter layouts diferentes yFiles Data Explorer Screenshot

Demonstração

Este repositório contém um arquivo Vagrant.
Você pode instalar o VirtualBox e o Vagrant no seu computador e executar:

root@kitploit:~
vagrant up

Ele irá

  • baixar uma imagem do Windows Server
  • instalar o Active Directory
  • criar uma floresta
  • criar contas de usuário a partir de um arquivo CSV
  • criar as declarações Cypher a partir do banco de dados AD

Este ambiente de demonstração deve ajudá-lo a testá-lo em um ambiente controlado antes de executá-lo em um ambiente empresarial grande.

Há também um script de exemplo de criação de banco de dados, caso você não queira montar um ambiente AD completo.
Basta instalar o Neo4j Desktop e usar o arquivo demo/example_cypher_creation_script.txt para construir o banco de dados.

Baixar ferramenta