Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Compromised-Org-Chart-Generator — 从Active Directory生成基于Neo4j的组织结构图,叠加密码审计中受损用户数据,以可视化密码卫生较差的部门。 | Kitploit
工具/GitHubGitHub/trinitor/compromised-org-chart-generator
通用工具
GitHubtrinitor/compromised-org-chart-generator

Compromised-Org-Chart-Generator

从Active Directory生成基于Neo4j的组织结构图,叠加密码审计中受损用户数据,以可视化密码卫生较差的部门。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
133年前尚未审核

受损组织架构图生成器

组织架构图

概述

Active Directory 被组织用作身份提供者。
它包含所有员工的信息,包括姓名、职位、部门以及他们的经理。

密码审计有助于发现弱点和风险。
您可以尝试对少量密码进行密码喷洒。
或者,您可以使用 hashcat 对用户哈希执行字典攻击。
您还可以从 https://haveibeenpwned.com 等服务获取泄露信息。
在这些情况下,您将获得一份有风险的用户列表。此脚本可帮助您可视化哪些部门或区域面临风险。

知晓明文密码后,威胁行为者可以以该用户身份进行身份验证,而这通常不会触发任何警报。

此存储库通过基于 Active Directory 中的经理属性绘制组织架构图,帮助您可视化您的组织。
然后,它将导入一份受损用户列表,并将信息合并。
它将生成一个组织架构图,您可以在其中查看受损用户,并帮助您轻松发现密码卫生状况不佳的部门。您可以为这些部门提供额外的意识培训。

要求

此 PowerShell 脚本将在加入 Active Directory 的计算机上运行。
它将使用 Active Directory PowerShell 模块来查询所有 AD 用户对象。通常,环境中的每位用户都可以执行此操作。
可选情况下,它将导入 compromised_users.csv 文件并标记这些对象。

为了可视化信息,使用 Neo4j Desktop。PowerShell 脚本生成所需的 Cypher 脚本。

运行 PowerShell 脚本

  • 运行 PowerShell
  • Set-ExecutionPolicy RemoteSigned
  • 可选:编辑 compromised_users.csv 列表,添加所有密码不安全或已泄露的用户
  • ./create_orgchart.ps1

该脚本接受两个参数。
-OutputFile -> Cypher 语句将写入此文件。默认值:".\cypher.txt"
-CompromisedUsersFile -> 受损用户帐户列表(SamAccountName)。默认值:".\Users_Compromised.csv"
[string]$CompromisedUsersFile =

创建 Neo4j Desktop 数据库

  • https://neo4j.com/download/
  • 项目 -> 新建 -> 创建项目
  • 添加 -> 添加本地 DBMS -> 名称:orgchart -> 创建
  • orgchart -> 启动
  • orgchart -> 打开

Neo4j 数据库截图

导入 Cypher 脚本

  • 将脚本粘贴到窗口顶部的命令行中

Neo4j Cypher 导入截图

查询数据库

运行以下查询

root@kitploit:~
MATCH (employee)
RETURN employee

Neo4j Cypher 查询截图

您可以在文件 cyper_search_queries.md 中找到其他查询示例。

对于大型组织,您需要在 Neo4j 的设置中增加“初始节点显示”变量。默认情况下,查询显示 300 个节点。

您也可以使用其他应用程序(如 yFiles Neo4j Explorer)来获得不同的布局。 yFiles 数据资源管理器截图

演示

此存储库包含一个 Vagrant 文件。
您可以在计算机上安装 Virtualbox 和 Vagrant,然后运行:

root@kitploit:~
vagrant up

它将

  • 下载 Windows Server 镜像
  • 安装 Active Directory
  • 创建一个林
  • 从 CSV 文件创建用户帐户
  • 从 AD 数据库生成 Cypher 语句

此演示环境应帮助您在可控环境中试用,然后再在企业级环境中运行。

此外,还提供了一个示例数据库创建脚本,供您不想启动完整 AD 环境时使用。
只需安装 Neo4j Desktop,然后使用文件 demo/example_cypher_creation_script.txt 来构建数据库。

下载工具