Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BlueHound — BlueHound - identificar com precisão os problemas de segurança que realmente importam | Kitploit
Ferramentas/GitHubGitHub/zeronetworks/bluehound
Ferramentas DefensivasReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubzeronetworks/bluehound

BlueHound

BlueHound - identificar com precisão os problemas de segurança que realmente importam

Ver Repositório
76849há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub release (latest SemVer) GitHub all releases



BlueHound é uma ferramenta de código aberto que ajuda as equipes azuis a identificar os problemas de segurança que realmente importam. Ao combinar informações sobre permissões de usuários, acesso à rede e vulnerabilidades não corrigidas, o BlueHound revela os caminhos que os atacantes seguiriam se estivessem dentro da sua rede
É um fork do NeoDash, reinventado, para torná-lo adequado para fins de segurança defensiva.

Para começar com o BlueHound, confira nosso vídeo introdutório, post no blog e palestra da conferência Nodes22.

screenshot

BlueHound suporta a apresentação dos seus dados como tabelas, gráficos, gráficos de barras, gráficos de linhas, mapas e muito mais. Ele contém um editor Cypher para escrever diretamente as consultas Cypher que preenchem os relatórios. Você pode salvar dashboards no seu banco de dados e compartilhá-los com outros.

Principais Funcionalidades

  1. Automação Completa: Todo o ciclo de coleta, análise e relatórios é basicamente feito com um clique de um botão.
  2. Comunidade Guiada: A configuração do BlueHound pode ser exportada e importada por outros. Compartilhamento de conhecimento, melhores práticas, metodologias de coleta e muito mais, integrado à própria ferramenta.
  3. Relatórios Fáceis: Criar relatórios personalizados pode ser feito de forma intuitiva, sem necessidade de escrever código.
  4. Personalização Fácil: Qualquer método de coleta personalizado pode ser adicionado ao BlueHound. Os usuários podem até adicionar seus próprios parâmetros personalizados ou ícones personalizados para seus gráficos.

Primeiros Passos

ISO ROST

BlueHound pode ser usado como parte da imagem ROST, que vem pré-configurada com tudo que você precisa (BlueHound, Neo4j, BloodHound e um conjunto de dados de exemplo).
Para carregar o ROST, crie uma nova máquina virtual e instale a partir da ISO como faria para um novo host Windows.

Binário do BlueHound

Se você já tem uma instância do Neo4j em execução, pode baixar uma versão pré-compilada do BlueHound em nossa página de lançamentos. Basta baixar o arquivo zip adequado para a sua versão do sistema operacional, extraí-lo e executar o binário.

Usando o BlueHound

  1. Conecte-se ao seu servidor Neo4j
  2. Baixe o SharpHound, o ShotHound e o analisador de relatórios do Vulnerability Scanner
  3. Use a seção Importação de Dados para coletar e importar dados para o seu banco de dados Neo4j.
  4. Depois de carregar os dados, você pode usar a aba Configurações para definir as informações básicas usadas pelas consultas (ex.: grupo Domain Admins, servidores crown jewels).
  5. Finalmente, a seção Consultas pode ser usada para preparar os relatórios.

BlueHound Como Fazer

Coleta de Dados

A seção Ferramentas de Importação de Dados pode ser usada para coletar dados com um clique de botão. Por padrão, o BlueHound vem pré-configurado com SharpHound, ShotHound e o script do Vulnerability Scanner. Ferramentas adicionais podem ser adicionadas para mais coleta de dados. Para começar:

  1. Baixe as ferramentas relevantes usando o ícone de globo
  2. Configure o caminho da ferramenta e os argumentos para cada ferramenta
  3. Execute as ferramentas

As ferramentas integradas podem ser configuradas para enviar automaticamente os resultados para sua instância do Neo4j.

Executando e Visualizando Consultas

Para obter resultados para um gráfico, use o ícone Atualizar para executar uma consulta específica, ou use a seção Executor de Consultas para executar consultas em lote. Os resultados serão armazenados em cache mesmo após fechar o BlueHound, e podem ser executados novamente para obter resultados atualizados.
Alguns gráficos têm um ícone Info que explica a consulta e/ou fornece links para informações adicionais.

Adicionando e Editando Consultas

Você pode editar a consulta para gráficos novos e/ou existentes usando o ícone de Configurações na seção superior direita do gráfico. Aqui você pode usar quaisquer parâmetros configurados com um gráfico Param Select e qualquer string de Filtragem de Arestas (veja a seção abaixo).

Filtragem de Arestas

Usando a seção Filtragem de Arestas, você pode filtrar tipos específicos de relacionamento para todas as consultas que usam a string relevante em sua consulta. Por exemplo, ":FILTERED_EDGES" pode ser usado para filtrar por todos os filtros de seleção. Você também pode filtrar por uma categoria específica (veja o ícone Info) ou até mesmo definir seus próprios filtros de arestas personalizados.

Importar & Exportar Configuração

As seções Exportar Configuração e Importar Configuração podem ser usadas para salvar e carregar seu dashboard e configurações como backup, e até mesmo compartilhadas entre usuários para colaborar e contribuir com consultas perspicazes para a comunidade de segurança. Não se preocupe, suas credenciais e dados não serão exportados.

Nota: quaisquer argumentos para as ferramentas de importação de dados também são exportados, então certifique-se de remover quaisquer segredos antes de compartilhar sua configuração.

Configurações

A seção Configurações permite definir alguns limites globais na execução de consultas – tempo máximo de consulta e um limite para resultados retornados.

Informações Técnicas

BlueHound é um fork do NeoDash, construído com React e use-neo4j. Ele usa charts para alimentar algumas das visualizações. Você também pode estender o NeoDash com suas próprias visualizações. Confira o guia do desenvolvedor no repositório do projeto.

Guia do Desenvolvedor

Executar e Compilar usando npm

BlueHound é construído com React. Você precisará ter o npm instalado para executar o aplicativo web.

Use uma versão recente do npm e do node para compilar o BlueHound. O aplicativo foi testado com npm 8.3.1 & node v17.4.0.

Para executar o aplicativo em modo de desenvolvimento:

  • clone este repositório.
  • abra um terminal e navegue até o diretório que você acabou de clonar.
  • execute npm install para instalar as dependências necessárias.
  • execute npm run dev para executar o aplicativo em modo de desenvolvimento.
  • o aplicativo deve estar disponível em http://localhost:3000.

Para compilar o aplicativo para produção:

  • siga os passos acima para clonar o repositório e instalar as dependências.
  • execute npm run build. Isso criará uma pasta build no diretório do seu projeto.
  • implante o conteúdo da pasta build em um servidor web. Você poderá então executar o aplicativo web.

Perguntas / Sugestões

Estamos sempre abertos a ideias, comentários e sugestões sobre futuras versões do BlueHound, então, se você tiver ideias, não hesite em nos contatar pelo e-mail [email protected] ou abrir uma issue/pull request no GitHub.

Baixar ferramenta