Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BlueHound — BlueHound - identificar com precisão os problemas de segurança que realmente importam | Kitploit
Ferramentas/GitHubGitHub/zeronetworks/bluehound
Ferramentas DefensivasReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubzeronetworks/bluehound

BlueHound

BlueHound - identificar com precisão os problemas de segurança que realmente importam

Ver Repositório
768491há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub release (latest SemVer) GitHub all releases



BlueHound é uma ferramenta de código aberto que ajuda as equipes azuis a identificar os problemas de segurança que realmente importam. Ao combinar informações sobre permissões de usuários, acesso à rede e vulnerabilidades não corrigidas, o BlueHound revela os caminhos que os atacantes seguiriam se estivessem dentro da sua rede
É um fork do NeoDash, reinventado, para torná-lo adequado para fins de segurança defensiva.

Para começar com o BlueHound, confira nosso vídeo introdutório, post no blog e palestra da conferência Nodes22.

screenshot

BlueHound suporta a apresentação dos seus dados como tabelas, gráficos, gráficos de barras, gráficos de linhas, mapas e muito mais. Ele contém um editor Cypher para escrever diretamente as consultas Cypher que preenchem os relatórios. Você pode salvar dashboards no seu banco de dados e compartilhá-los com outros.

Principais Funcionalidades

  1. Automação Completa: Todo o ciclo de coleta, análise e relatórios é basicamente feito com um clique de um botão.
  • Comunidade Guiada: A configuração do BlueHound pode ser exportada e importada por outros. Compartilhamento de conhecimento, melhores práticas, metodologias de coleta e muito mais, integrado à própria ferramenta.
  • Relatórios Fáceis: Criar relatórios personalizados pode ser feito de forma intuitiva, sem necessidade de escrever código.
  • Personalização Fácil: Qualquer método de coleta personalizado pode ser adicionado ao BlueHound. Os usuários podem até adicionar seus próprios parâmetros personalizados ou ícones personalizados para seus gráficos.
  • Primeiros Passos

    ISO ROST

    BlueHound pode ser usado como parte da imagem ROST, que vem pré-configurada com tudo que você precisa (BlueHound, Neo4j, BloodHound e um conjunto de dados de exemplo).
    Para carregar o ROST, crie uma nova máquina virtual e instale a partir da ISO como faria para um novo host Windows.

    Binário do BlueHound

    Se você já tem uma instância do Neo4j em execução, pode baixar uma versão pré-compilada do BlueHound em nossa página de lançamentos. Basta baixar o arquivo zip adequado para a sua versão do sistema operacional, extraí-lo e executar o binário.

    Usando o BlueHound

    1. Conecte-se ao seu servidor Neo4j
    2. Baixe o SharpHound, o ShotHound e o analisador de relatórios do Vulnerability Scanner
    3. Use a seção Importação de Dados para coletar e importar dados para o seu banco de dados Neo4j.
    4. Depois de carregar os dados, você pode usar a aba Configurações para definir as informações básicas usadas pelas consultas (ex.: grupo Domain Admins, servidores crown jewels).
    5. Finalmente, a seção Consultas pode ser usada para preparar os relatórios.

    BlueHound Como Fazer

    Coleta de Dados

    A seção Ferramentas de Importação de Dados pode ser usada para coletar dados com um clique de botão. Por padrão, o BlueHound vem pré-configurado com SharpHound, ShotHound e o script do Vulnerability Scanner. Ferramentas adicionais podem ser adicionadas para mais coleta de dados. Para começar:

    1. Baixe as ferramentas relevantes usando o ícone de globo
    2. Configure o caminho da ferramenta e os argumentos para cada ferramenta
    3. Execute as ferramentas

    As ferramentas integradas podem ser configuradas para enviar automaticamente os resultados para sua instância do Neo4j.

    Executando e Visualizando Consultas

    Para obter resultados para um gráfico, use o ícone Atualizar para executar uma consulta específica, ou use a seção Executor de Consultas para executar consultas em lote. Os resultados serão armazenados em cache mesmo após fechar o BlueHound, e podem ser executados novamente para obter resultados atualizados.
    Alguns gráficos têm um ícone Info que explica a consulta e/ou fornece links para informações adicionais.

    Adicionando e Editando Consultas

    Você pode editar a consulta para gráficos novos e/ou existentes usando o ícone de Configurações na seção superior direita do gráfico. Aqui você pode usar quaisquer parâmetros configurados com um gráfico Param Select e qualquer string de Filtragem de Arestas (veja a seção abaixo).

    Filtragem de Arestas

    Usando a seção Filtragem de Arestas, você pode filtrar tipos específicos de relacionamento para todas as consultas que usam a string relevante em sua consulta. Por exemplo, ":FILTERED_EDGES" pode ser usado para filtrar por todos os filtros de seleção. Você também pode filtrar por uma categoria específica (veja o ícone Info) ou até mesmo definir seus próprios filtros de arestas personalizados.

    Importar & Exportar Configuração

    As seções Exportar Configuração e Importar Configuração podem ser usadas para salvar e carregar seu dashboard e configurações como backup, e até mesmo compartilhadas entre usuários para colaborar e contribuir com consultas perspicazes para a comunidade de segurança. Não se preocupe, suas credenciais e dados não serão exportados.

    Nota: quaisquer argumentos para as ferramentas de importação de dados também são exportados, então certifique-se de remover quaisquer segredos antes de compartilhar sua configuração.

    Configurações

    A seção Configurações permite definir alguns limites globais na execução de consultas – tempo máximo de consulta e um limite para resultados retornados.

    Informações Técnicas

    BlueHound é um fork do NeoDash, construído com React e use-neo4j. Ele usa charts para alimentar algumas das visualizações. Você também pode estender o NeoDash com suas próprias visualizações. Confira o guia do desenvolvedor no repositório do projeto.

    Guia do Desenvolvedor

    Executar e Compilar usando npm

    BlueHound é construído com React. Você precisará ter o npm instalado para executar o aplicativo web.

    Use uma versão recente do npm e do node para compilar o BlueHound. O aplicativo foi testado com npm 8.3.1 & node v17.4.0.

    Para executar o aplicativo em modo de desenvolvimento:

    • clone este repositório.
    • abra um terminal e navegue até o diretório que você acabou de clonar.
    • execute npm install para instalar as dependências necessárias.
    • execute npm run dev para executar o aplicativo em modo de desenvolvimento.
    • o aplicativo deve estar disponível em http://localhost:3000.

    Para compilar o aplicativo para produção:

    • siga os passos acima para clonar o repositório e instalar as dependências.
    • execute npm run build. Isso criará uma pasta build no diretório do seu projeto.
    • implante o conteúdo da pasta build em um servidor web. Você poderá então executar o aplicativo web.

    Perguntas / Sugestões

    Estamos sempre abertos a ideias, comentários e sugestões sobre futuras versões do BlueHound, então, se você tiver ideias, não hesite em nos contatar pelo e-mail [email protected] ou abrir uma issue/pull request no GitHub.

    Baixar ferramenta