Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADBloodHound-AI — Анализ путей атак в Active Directory с помощью ИИ и BloodHound — от Айи НЕДЖИМИ https://ayinedjimi-consultants.fr | Kitploit
Инструменты/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingБезопасность ИИ
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ путей атак в Active Directory с помощью ИИ и BloodHound — от Айи НЕДЖИМИ https://ayinedjimi-consultants.fr

РепозиторийСайт
36 месяцев назадЕщё не проверено

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

Анализ путей атак Active Directory на базе ИИ

Анализ путей атак Active Directory с использованием искусственного интеллекта

Английский | Французский


Архитектура

root@kitploit:~
                    +---------------------------+
                    |   BloodHound JSON Export   |
                    |   (users, groups, ACLs)    |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |     Graph Analyzer         |
                    |  - Parse BH v3/v4 format   |
                    |  - Build NetworkX DiGraph   |
                    |  - Detect attack paths      |
                    |  - Identify Tier 0/1/2      |
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | Risk   |  | LLM    |  | Report     |
            | Scorer |  | Advisor|  | Generator  |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [Scores]   [MITRE Map]  [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   CLI Interface   |
              |  analyze | paths  |
              |  score   | report |
              +------------------+

Английский

Что такое ADBloodHound-AI?

ADBloodHound-AI анализирует JSON-экспорты BloodHound и использует анализ графов в сочетании с ИИ (OpenAI GPT) для:

  • Обнаружения путей атак от любого пользователя/компьютера до Domain Admin
  • Оценки риска с помощью многофакторного взвешенного алгоритма (расстояние, тип ACE, возраст пароля, подверженность, уровень привилегий)
  • Выявления опасных учётных записей: Kerberoastable, AS-REP Roastable, субъекты DCSync
  • Сопоставления с MITRE ATT&CK: T1558 (Kerberos), T1003 (Credential Dumping), T1078 (Valid Accounts)
  • Генерации отчётов: HTML-панели мониторинга и JSON-экспорты с приоритетами устранения
  • Советов от ИИ: анализ путей атак LLM с исполнительными сводками

Установка

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# Опционально: укажите ключ API OpenAI для функций ИИ
export OPENAI_API_KEY="sk-..."

Использование

root@kitploit:~
# Полный анализ с HTML-отчётом
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# Поиск путей от конкретного пользователя
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# Оценка всех узлов и получение топ-20 рисков
adbloodhound-ai score bloodhound_export.json -n 20

# Генерация полного отчёта с анализом LLM
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

Пример вывода

root@kitploit:~
[+] Loaded 15423 objects
[+] Graph: 15423 nodes, 47891 edges
[+] Kerberoastable accounts: 23
[+] AS-REP Roastable accounts: 5
[+] DCSync principals: 3
[+] Found 156 attack paths to Domain Admin
[+] Overall domain risk score: 78.5/100

[!] Top 5 riskiest paths:
    1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 hops)
    2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 hops)
    3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 hops)
    4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 hops)
    5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 hops)

Обнаруженные техники атак


Французский

Что такое ADBloodHound-AI?

ADBloodHound-AI анализирует JSON-экспорты BloodHound и использует анализ графов в сочетании с ИИ (OpenAI GPT) для:

  • Обнаружения путей атак от любого пользователя/компьютера до Domain Admins
  • Оценки риска с помощью многофакторного взвешенного алгоритма (расстояние, тип ACE, возраст пароля, подверженность)
  • Выявления опасных учётных записей: Kerberoastable, AS-REP Roastable, субъекты DCSync
  • Сопоставления с MITRE ATT&CK: T1558, T1003, T1078
  • Генерации отчётов: HTML-панели мониторинга и JSON-экспорты с приоритетами устранения
  • Советов от ИИ: анализ путей атак LLM с исполнительной сводкой

Установка

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

Использование

root@kitploit:~
# Полный анализ с HTML-отчётом
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html

# Поиск путей от конкретного пользователя
adbloodhound-ai paths export.json -s "[email protected]"

# Оценка всех узлов
adbloodhound-ai score export.json -n 20

# Полный отчёт с анализом LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm

Тесты

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

Связанные проекты

  • KVortex — Выгрузка VRAM в RAM для LLM
  • YaraGen-AI — Генератор правил YARA на базе ИИ
  • KQLHunter — Генератор запросов KQL для Azure Sentinel

Автор

Ayi NEDJIMI — Консультант по кибербезопасности и ИИ

  • Веб-сайт: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI
  • GitHub: ayinedjimi

Лицензия

Лицензия MIT — см. LICENSE

Скачать инструмент
ТехникаMITRE IDОбнаружение
KerberoastingT1558.003SPN на учётных записях пользователей
AS-REP RoastingT1558.004Отключена предварительная аутентификация
DCSyncT1003.006Права GetChangesAll
Злоупотребление GenericAllT1078Полный контроль ACE
Злоупотребление WriteDACLT1078Права на изменение DACL
Теневые учётные данныеT1078Доступ к KeyCredentialLink