Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BloodHound.py — A Python based ingestor for BloodHound | Kitploit
Инструменты/GitHubGitHub/dirkjanm/bloodhound.py
Privilege EscalationReconnaissanceInformation GatheringPenetration TestingRed Teaming
GitHubdirkjanm/bloodhound.py

BloodHound.py

A Python based ingestor for BloodHound

Репозиторий
2.4k3829 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py — это загрузчик данных на Python для BloodHound, основанный на Impacket.

Код в этой ветке совместим только с BloodHound 4.2 и 4.3. Для BloodHound CE используйте ветку bloodhound-ce branch.

Установка

Существуют разные способы установки для BloodHound Community Edition (CE) и BloodHound Legacy. Вы можете установить одновременно только один из двух инструментов, если только не используете виртуальное окружение для обоих инструментов или менеджер пакетов, например pipx, который автоматически настраивает такие окружения.

BloodHound Legacy

Доступны следующие способы установки:

  • Через pip: pip install bloodhound
  • Через pipx: pipx install bloodhound
  • Клонировав этот репозиторий git clone https://github.com/dirkjanm/BloodHound.py и выполнив pip install . из каталога проекта.

Установка BloodHound.py Legacy добавит инструмент командной строки bloodhound-python в ваш PATH.

BloodHound CE

Доступны следующие способы установки:

  • Через pip: pip install bloodhound-ce
  • Через pipx: pipx install bloodhound-ce
  • Клонировав этот репозиторий git clone https://github.com/dirkjanm/BloodHound.py, переключившись на ветку CE git checkout bloodhound-ce и выполнив pip install . из каталога проекта.

Загрузчик данных BloodHound.py CE добавит инструмент командной строки bloodhound-ce-python в ваш PATH.

Использование

Для использования загрузчика данных вам как минимум потребуются учётные данные домена, в который вы входите. Учётные данные могут быть указаны как имя пользователя + пароль, NT-хеш или AES-ключи, либо Kerberos TGT в ccache-файле. Вам необходимо указать опцию -u с именем пользователя этого домена (или username@domain для пользователя в доверенном домене). Если ваш DNS настроен правильно и домен AD находится в списке поиска DNS, BloodHound.py автоматически определит домен за вас. Если нет, вам придётся указать его вручную с помощью опции -d.

По умолчанию BloodHound.py запрашивает LDAP и отдельные компьютеры домена для перечисления пользователей, компьютеров, групп, доверительных отношений, сеансов и локальных администраторов. Если вы хотите ограничить сбор, укажите параметр --collectionmethod, который поддерживает следующие опции (аналогично SharpHound):

  • Default — выполняет сбор членства в группах, сбор доверительных отношений домена, сбор локальных администраторов и сбор сеансов
  • Group — выполняет сбор членства в группах
  • LocalAdmin — выполняет сбор локальных администраторов
  • RDP — выполняет сбор пользователей удалённого рабочего стола
  • DCOM — выполняет сбор пользователей распределённой модели COM
  • Container — выполняет сбор контейнеров (GPO/подразделения/стандартные контейнеры)
  • PSRemote — выполняет сбор пользователей удалённого управления (PS Remoting)
  • DCOnly — запускает все методы сбора, которые можно запросить только с контроллера домена, без подключения к узлам/серверам-членам. Это эквивалентно Group,Acl,Trusts,ObjectProps,Container
  • Session — выполняет сбор сеансов
  • Acl — выполняет сбор ACL
  • Trusts — выполняет перечисление доверительных отношений домена
  • LoggedOn — выполняет сбор привилегированных сеансов (требует прав локального администратора на целевом узле)
  • ObjectProps — выполняет сбор свойств объектов, таких как LastLogon или PwdLastSet
  • All — запускает все перечисленные выше методы, кроме LoggedOn
  • Experimental — подключается к отдельным узлам для перечисления служб и запланированных задач, которые могут содержать сохранённые учётные данные

Несколько методов сбора следует разделять запятыми, например: -c Group,LocalAdmin

Вы можете переопределить некоторые параметры автоматического обнаружения, например имя основного контроллера домена, если хотите использовать другой контроллер домена, с помощью -dc, или указать собственный глобальный каталог с помощью -gc.

Ограничения

В настоящее время BloodHound.py имеет следующие ограничения:

  • Поддерживает большинство, но не все функции BloodHound (SharpHound). В настоящее время локальные группы GPO не поддерживаются, все остальные методы сбора реализованы.

Использование Docker

  1. Соберите контейнер
    docker build -t bloodhound .
  2. Запустите контейнер
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    После этого вы можете запустить bloodhound-python внутри контейнера; все данные будут сохранены в пути, из которого вы запускаете контейнер.

Авторы

BloodHound.py изначально был написан Дирк-яном Моллемой, Эдвином ван Влитом и Маттейсом Гиленом из Fox-IT (NCC Group). В настоящее время BloodHound.py поддерживается Дирк-яном Моллемой из Outsider Security. Реализация и модель данных основаны на оригинальном инструменте от SpecterOps. Большое спасибо всем, кто внёс вклад, тестируя, отправляя проблемы и запросы на включение изменений на протяжении многих лет.

Скачать инструмент