
Инструмент для импорта ваших пользовательских запросов из BloodHound "Legacy" в BloodHound "Community"
Инструмент для импорта ваших customqueries из BloodHound "Legacy" в BloodHound "Community".
Примечание: на Linux/Kali файл customqueries.json для BloodHound Legacy находится по пути ~/.config/bloodhound/customqueries.json
example.env в .env и заполните необходимые переменные окружения.pip3 install -r requirements.txt
Скрипт использует следующие переменные окружения, которые должны быть указаны в файле .env (см. example.env):
BHE_DOMAIN: Домен API BHE.BHE_PORT: Порт API BHE.BHE_SCHEME: Схема API BHE (http или https).BHE_TOKEN_KEY: Ключ токена для API BHE.BHE_TOKEN_SECRET: Секрет токена для API BHE.Подробнее здесь: BloodHound API
python bh-toolset.py [-h] [-i [FILE]] [--new [NEW_FILE]] [--delete]
-h: Показать справку и выйти.-i: Импортировать файл customqueries.json из формата legacy. (по умолчанию: customqueries.json).--new: импортировать customqueries уже в формате для новой версии. (по умолчанию: new_customqueries.json).--delete: Удалить все сохраненные запросы.# show help
python3 bh-toolset.py -h
# convert and import customqueries from bloodhound legacy
python3 bh-toolset.py -i
# also import already converted customqueries
python3 bh-toolset.py -i --new
# specify custom file names
python3 bh-toolset.py -i my_customqueries.json --new my_new_customqueries.json
# delete all saved queries
python3 bh-toolset.py --delete
Некоторые атрибуты, такие как owned и highvalue, изменились в BloodHound Community. Вам придется изменить их вручную (пока что). Пример:
MATCH (m:User) WHERE m.owned=TRUE RETURN m теперь MATCH (m:User) WHERE m.system_tags =~ '.*owned*.' RETURN mnew_customqueries.json