Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MacHound — 扩展BloodHound以收集和摄取来自macOS主机的Active Directory关系,包括登录用户、管理员组、SSH/VNC/AppleEvent访问边以用于攻击路径映射。 | Kitploit
工具/GitHubGitHub/xmcyber/machound
信息收集渗透测试红队
GitHubxmcyber/machound

MacHound

扩展BloodHound以收集和摄取来自macOS主机的Active Directory关系,包括登录用户、管理员组、SSH/VNC/AppleEvent访问边以用于攻击路径映射。

查看仓库
99175年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

什么是 MacHound

MacHound 是 Bloodhound 审计工具的扩展,允许收集和摄取 MacOS 主机上的 Active Directory 关系。

MacHound 收集 Mac 机器上已登录用户和管理组成员的信息,并将这些信息摄取到 Bloodhound 数据库中。

除了使用 HasSession 和 AdminTo 边之外,MacHound 还向 Bloodhound 数据库添加了三条新边:

  • CanSSH — 允许通过 SSH 连接到主机的实体
  • CanVNC — 允许通过 VNC 连接到主机的实体
  • CanAE — 允许在主机上执行 AppleEvent 脚本的实体

要了解更多关于 MacHound 的信息,请参考介绍文章

数据收集

已登录用户 (HasSession)

MacHound 使用 utmpx API 查询当前活跃用户,并使用 OpenDirectory 和成员资格 API 验证 Active Directory 用户。

管理组

MacHound 收集以下本地管理组的 Active Directory 成员:

admin

本地管理组,允许执行 root 操作。

com.apple.access_ssh

此本地组的成员允许访问远程登录服务 (SSH)。

com.apple.remote_ae

此本地组的成员允许远程执行 AppleEvent 脚本。

com.apple.access_screensharing

此本地组的成员允许访问屏幕共享服务 (VNC)

组件

MacHound 分为两个主要组件:收集器和摄取器。

收集器

MacHound 收集器是一个 Python3.7 脚本,在加入 Active Directory 的 MacOS 主机上本地运行。

收集器查询本地 OpenDirectory 和 Active Directory,获取有关特权用户和组的信息。

执行输出是一个 JSON 文件,包含所有收集到的信息。

摄取器

MacHound 摄取器是一个 Python3.7 脚本,解析输出 JSON 文件(每个主机一个),连接到 neo4j 数据库并将边插入到数据库中。

摄取器使用 Python 的 neo4j 库来查询 neo4j 数据库中的信息。

摄取器必须在具有 TCP 访问 neo4j 数据库的主机上执行。

快速开始

要求

MacHound 需要 Python3.7。

摄取器需要 Python3.7 的 neo4j 库。

收集器

部署

收集器应部署并在 Mac 上本地执行。输出存储在本地,需要传输到运行摄取器的主机。收集器依赖于 Python3.7 的内置库,无需额外安装。

可以使用 py2app 库将 MacHound 编译为应用程序,以简化部署。

用法

收集器默认不带参数时查询所有信息,并将输出文件写入 ./output.json。

收集器必须以 root 用户身份执行。

root@kitploit:~
collector.py -o <输出文件> -c <Admin,CanSSH,CanVNC,CanAE,HasSession> [-v] [-l 日志文件路径]

摄取器

摄取器应部署在能够直接 TCP 连接 Bloodhound 的 neo4j 数据库的主机上,最好在 neo4j 数据库服务器本地执行,以避免安全风险。

摄取器需要安装 Python 的 neo4j 驱动程序(参见 requirements 文件)。

root@kitploit:~
ingestor.py <neo4j_url> -u <用户名> -p <密码> -i <json文件夹>

许可证

MacHound 在 GPL-3.0 许可下发布。更多详情请参见 LICENSE.md。

联系我们

如有任何疑问、建议或报告 bug,请随时联系 [email protected]

下载工具