Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BloodHound.py — A Python based ingestor for BloodHound | Kitploit
工具/GitHubGitHub/dirkjanm/bloodhound.py
Privilege EscalationReconnaissanceInformation GatheringPenetration TestingRed Teaming
GitHubdirkjanm/bloodhound.py

BloodHound.py

A Python based ingestor for BloodHound

查看仓库
2.4k38210个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py 是一个基于 Python 的 BloodHound 数据采集器,基于 Impacket。

此分支中的代码仅与 BloodHound 4.2 和 4.3 兼容。对于 BloodHound CE,请查看 bloodhound-ce 分支

安装

BloodHound Community Edition (CE) 和 BloodHound 旧版的安装方法不同。除非你对两个工具都使用虚拟环境,或使用 pipx 这类可自动设置虚拟环境的包管理器,否则同一时间只能安装其中一种工具。

BloodHound 旧版

可使用以下安装方法:

  • 通过 pip:pip install bloodhound
  • 通过 pipx:pipx install bloodhound
  • 通过克隆此仓库 git clone https://github.com/dirkjanm/BloodHound.py,并在项目目录中运行 pip install .。

BloodHound.py 旧版安装会将命令行工具 bloodhound-python 添加到你的 PATH 中。

BloodHound CE

可使用以下安装方法:

  • 通过 pip:pip install bloodhound-ce
  • 通过 pipx:pipx install bloodhound-ce
  • 通过克隆此仓库 git clone https://github.com/dirkjanm/BloodHound.py,切换到 CE 分支 git checkout bloodhound-ce,并在项目目录中运行 pip install .。

BloodHound.py CE 数据采集器会将命令行工具 bloodhound-ce-python 添加到你的 PATH 中。

使用方法

要使用该数据采集器,你至少需要所登录域的有效凭据。凭据可以指定为用户名 + 密码、NT 哈希或 AES 密钥,或 ccache 文件中的 Kerberos TGT。 你需要使用 -u 选项指定该域的用户名(如果是受信任域中的用户,则使用 username@domain)。如果你的 DNS 设置正确,且 AD 域在你的 DNS 搜索列表中,BloodHound.py 会自动检测域。如果没有,你需要使用 -d 选项手动指定。

默认情况下,BloodHound.py 会查询 LDAP 以及域中的各台计算机,以枚举用户、计算机、组、信任关系、会话和本地管理员。 如果要限制采集范围,请指定 --collectionmethod 参数,该参数支持以下选项(与 SharpHound 类似):

  • Default - 执行组成员关系采集、域信任关系采集、本地管理员采集和会话采集
  • Group - 执行组成员关系采集
  • LocalAdmin - 执行本地管理员采集
  • RDP - 执行远程桌面用户(Remote Desktop Users)采集
  • DCOM - 执行分布式 COM 用户(Distributed COM Users)采集
  • Container - 执行容器采集(GPO/组织单位/默认容器)
  • PSRemote - 执行远程管理(PS Remoting)用户采集
  • DCOnly - 运行所有仅可从 DC 查询的采集方法,无需连接成员主机/服务器。等同于 Group,Acl,Trusts,ObjectProps,Container
  • Session - 执行会话采集
  • Acl - 执行 ACL 采集
  • Trusts - 执行域信任关系枚举
  • LoggedOn - 执行特权会话枚举(需要对目标主机具有本地管理员权限)
  • ObjectProps - 执行对象属性采集,获取 LastLogon 或 PwdLastSet 等属性
  • All - 运行上述所有方法,但 LoggedOn 除外
  • Experimental - 连接各台主机,枚举可能存有凭据的服务和计划任务

多个采集方法之间应用逗号分隔,例如:-c Group,LocalAdmin

你可以覆盖部分自动检测选项,例如使用 -dc 指定不同的域控制器主机名,或使用 -gc 指定自己的全局编录(Global Catalog)。

局限性

BloodHound.py 目前具有以下局限性:

  • 支持 BloodHound(SharpHound)的大部分功能,但并非全部。目前不支持 GPO 本地组,其余所有采集方法均已实现。

Docker 用法

  1. 构建容器 docker build -t bloodhound .
  2. 运行容器 docker run -v ${PWD}:/bloodhound-data -it bloodhound 之后,你可以在容器内运行 bloodhound-python,所有数据将存储在你启动容器的路径中。

致谢

BloodHound.py 最初由 Fox-IT (NCC Group) 的 Dirk-jan Mollema、Edwin van Vliet 和 Matthijs Gielen 编写。BloodHound.py 目前由 Outsider Security 的 Dirk-jan Mollema 维护。其实现和数据模型基于 SpecterOps 的原始工具。非常感谢多年来通过测试、提交 issue 和 pull request 做出贡献的所有人。

下载工具