Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BlueHound — BlueHound - определите проблемы безопасности, которые действительно имеют значение | Kitploit
Инструменты/GitHubGitHub/zeronetworks/bluehound
Оборонительные ИнструментыРазведкаАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubzeronetworks/bluehound

BlueHound

BlueHound - определите проблемы безопасности, которые действительно имеют значение

Репозиторий
768493 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub release (latest SemVer) GitHub all releases



BlueHound — это инструмент с открытым исходным кодом, который помогает синим командам выявлять действительно важные проблемы безопасности. Объединяя информацию о разрешениях пользователей, сетевом доступе и неисправленных уязвимостях, BlueHound показывает пути, которые злоумышленники могли бы использовать, если бы они оказались внутри вашей сети.
Это форк NeoDash, переосмысленный для использования в целях защитной безопасности.

Чтобы начать работу с BlueHound, посмотрите наше вводное видео, статью в блоге и доклад на конференции Nodes22.

screenshot

BlueHound поддерживает представление данных в виде таблиц, графиков, столбчатых диаграмм, линейных графиков, карт и многого другого. Он содержит редактор Cypher для непосредственного написания запросов Cypher, которые заполняют отчёты. Вы можете сохранять панели мониторинга в вашу базу данных и делиться ими с другими.

Основные возможности

  1. Полная автоматизация: Весь цикл сбора, анализа и создания отчётов выполняется буквально одним нажатием кнопки.
  2. Работа сообщества: Конфигурацию BlueHound можно экспортировать и импортировать другими пользователями. Обмен знаниями, лучшими практиками, методологиями сбора и многим другим встроен в сам инструмент.
  3. Простое создание отчётов: Создание настраиваемых отчётов выполняется интуитивно, без необходимости писать код.
  4. Лёгкая настройка: Любой пользовательский метод сбора можно добавить в BlueHound. Пользователи могут даже добавлять собственные параметры или собственные значки для графиков.

Начало работы

ROST ISO

BlueHound можно использовать в составе образа ROST, который поставляется с предустановленным всем необходимым (BlueHound, Neo4j, BloodHound и примером набора данных).
Чтобы загрузить ROST, создайте новую виртуальную машину и установите его с ISO так же, как вы устанавливаете новую Windows.

Двоичный файл BlueHound

Если у вас уже запущен экземпляр Neo4j, вы можете загрузить предварительно скомпилированную версию BlueHound со страницы релизов. Просто скачайте zip-файл, подходящий для вашей ОС, распакуйте его и запустите исполняемый файл.

Использование BlueHound

  1. Подключитесь к вашему серверу Neo4j.
  2. Загрузите SharpHound, ShotHound и парсер отчётов сканера уязвимостей.
  3. Используйте раздел Data Import для сбора и импорта данных в вашу базу данных Neo4j.
  4. После загрузки данных перейдите на вкладку Configurations, чтобы настроить базовую информацию, используемую в запросах (например, группа Domain Admins, серверы crown jewels).
  5. Наконец, раздел Queries можно использовать для подготовки отчётов.

How-To по BlueHound

Сбор данных

Раздел Data Import Tools позволяет собирать данные одним нажатием кнопки. По умолчанию BlueHound поставляется с предварительно настроенными SharpHound, ShotHound и скриптом сканера уязвимостей. Можно добавить дополнительные инструменты для сбора других данных. Для начала:

  1. Загрузите соответствующие инструменты, используя значок глобуса.
  2. Настройте путь к инструменту и аргументы для каждого из них.
  3. Запустите инструменты.

Встроенные инструменты можно настроить на автоматическую загрузку результатов в ваш экземпляр Neo4j.

Выполнение и просмотр запросов

Чтобы получить результаты для диаграммы, используйте значок «Обновить» для выполнения конкретного запроса или раздел Query Runner для выполнения запросов пакетами. Результаты кэшируются даже после закрытия BlueHound и могут быть запущены снова для получения обновлённых данных.
У некоторых диаграмм есть значок Info, который объясняет запрос и/или предоставляет ссылки на дополнительную информацию.

Добавление и редактирование запросов

Вы можете изменить запрос для новых и/или существующих диаграмм, используя значок «Настройки» в правом верхнем углу диаграммы. Здесь вы можете использовать любые параметры, настроенные с помощью диаграммы Param Select, и любую строку Edge Filtering (см. раздел ниже).

Фильтрация рёбер

Используя раздел Edge Filtering, вы можете отфильтровать определённые типы связей для всех запросов, использующих соответствующую строку в своём запросе. Например, «:FILTERED_EDGES» можно использовать для фильтрации по всем выбранным фильтрам.
Вы также можете фильтровать по определённой категории (см. значок Info) или даже определить собственные пользовательские фильтры рёбер.

Импорт и экспорт конфигурации

Разделы Export Config и Import Config можно использовать для сохранения и загрузки вашей панели мониторинга и конфигураций в качестве резервной копии, а также для обмена между пользователями для совместной работы и внесения полезных запросов в сообщество безопасности. Не беспокойтесь, ваши учётные данные и данные не будут экспортированы.

Примечание: любые аргументы для инструментов импорта данных также экспортируются, поэтому перед публикацией конфигурации обязательно удалите все секреты.

Настройки

Раздел «Настройки» позволяет установить некоторые глобальные ограничения на выполнение запросов — максимальное время выполнения запроса и ограничение на количество возвращаемых результатов.

Техническая информация

BlueHound — это форк NeoDash, созданный с использованием React и use-neo4j. Для некоторых визуализаций используются charts. Вы также можете расширить NeoDash собственными визуализациями. Ознакомьтесь с руководством разработчика в репозитории проекта.

Руководство разработчика

Запуск и сборка с помощью npm

BlueHound создан с использованием React. Для запуска веб-приложения вам понадобится npm.

Используйте актуальную версию npm и node для сборки BlueHound. Приложение тестировалось с npm 8.3.1 и node v17.4.0.

Чтобы запустить приложение в режиме разработки:

  • клонируйте этот репозиторий.
  • откройте терминал и перейдите в клонированную директорию.
  • выполните npm install для установки необходимых зависимостей.
  • выполните npm run dev для запуска приложения в режиме разработки.
  • приложение будет доступно по адресу http://localhost:3000.

Чтобы собрать приложение для продакшена:

  • выполните шаги выше для клонирования репозитория и установки зависимостей.
  • выполните npm run build. Будет создана папка build в директории проекта.
  • разверните содержимое папки build на веб-сервере. После этого вы сможете запустить веб-приложение.

Вопросы и предложения

Мы всегда открыты для идей, замечаний и предложений по будущим версиям BlueHound. Если у вас есть идеи, не стесняйтесь обращаться к нам по адресу [email protected] или создавать issue / pull request на GitHub.

Скачать инструмент