Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bofhound — Генерирует совместимый с BloodHound JSON из логов, записанных ldapsearch BOF, pyldapsearch и LDAP Sentinel от Brute Ratel | Kitploit
Инструменты/GitHubGitHub/fortalice/bofhound
РазведкаСбор информацииТестирование на Проникновение
GitHubfortalice/bofhound

bofhound

Генерирует совместимый с BloodHound JSON из логов, записанных ldapsearch BOF, pyldapsearch и LDAP Sentinel от Brute Ratel

Репозиторий
4098212 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ЭТОТ РЕПОЗИТОРИЙ БОЛЬШЕ НЕ АКТИВЕН

⛔🚧 Этот репозиторий больше не поддерживается. Чтобы отправить issue, pull request или получить последнюю версию, обратитесь к https://github.com/coffeegist/bofhound 🚧⛔

root@kitploit:~
 _____________________________ __    __    ______    __    __   __   __   _______
|   _   /  /  __   / |   ____/|  |  |  |  /  __  \  |  |  |  | |  \ |  | |       \
|  |_)  | |  |  |  | |  |__   |  |__|  | |  |  |  | |  |  |  | |   \|  | |  .--.  |
|   _  <  |  |  |  | |   __|  |   __   | |  |  |  | |  |  |  | |  . `  | |  |  |  |
|  |_)  | |  `--'  | |  |     |  |  |  | |  `--'  | |  `--'  | |  |\   | |  '--'  |
|______/   \______/  |__|     |__|  |___\_\________\_\________\|__| \___\|_________\

                              by Fortalice ✪

BOFHound

BOFHound — это офлайн-загрузчик для BloodHound и парсер результатов LDAP, совместимый с ldapsearch BOF от TrustedSec, его Python-адаптацией pyldapsearch и LDAP Sentinel от Brute Ratel.

Парсинг файлов журналов, созданных вышеупомянутыми инструментами, позволяет операторам использовать любимый интерфейс BloodHound, сохраняя при этом полный контроль над выполняемыми LDAP-запросами и скоростью их выполнения. Это оставляет оператору пространство для маневра для учёта потенциальных хонейпот-аккаунтов, дорогостоящих пороговых значений LDAP-запросов и других механизмов обнаружения, созданных с учётом традиционных автоматических сборщиков BloodHound.

Блог — Дробим игру по разведке AD

Блог — Дробим игру по разведке AD. Часть 2

Установка

BOFHound можно установить с помощью pip3 install bofhound или клонировав этот репозиторий и выполнив pip3 install .

Использование

Пример использования

Парсинг результатов ldapsearch BOF из журналов Cobalt Strike (/opt/cobaltstrike/logs по умолчанию) в каталог /data/

root@kitploit:~
bofhound -o /data/

Парсинг журналов pyldapsearch с включением всех свойств (а не только общих)

root@kitploit:~
bofhound -i ~/.pyldapsearch/logs/ --all-properties

Парсинг данных LDAP Sentinel из журналов BRc4 (изменит путь ввода по умолчанию на /opt/bruteratel/logs)

root@kitploit:~
bofhound --brute-ratel

ldapsearch

Необходимые данные

Для корректной работы требуются следующие атрибуты:

root@kitploit:~
samaccounttype
dn
objectsid

Примеры запросов ldapsearch

Получить все данные (может, запустить BloodHound?)

root@kitploit:~
ldapsearch (objectclass=*) *,ntsecuritydescriptor

Получить всю информацию о схеме

root@kitploit:~
ldapsearch (schemaIDGUID=*) name,schemaidguid -1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Получить только schemaIDGUID для ms-Mcs-AdmPwd

root@kitploit:~
ldapsearch (name=ms-mcs-admpwd) name,schemaidguid 1 "" CN=Schema,CN=Configuration,DC=windomain,DC=local

Разработка

bofhound использует Poetry для управления зависимостями. Установка из исходников и настройка для разработки:

root@kitploit:~
git clone https://github.com/fortalice/bofhound
cd bofhound
poetry install
poetry run bofhound --help

Ссылки и благодарности

  • @_dirkjan (и другие участники) за BloodHound.py
  • TrustedSec за CS-Situational-Awareness-BOF
Скачать инструмент