一组集成到 BloodHound 的工具集。
BloodHound 是蓝队和红队安全团队用于发现企业环境中可能被利用的横向移动和权限提升路径的事实标准。典型环境可能产生数百万条路径,为红队提供了几乎无穷无尽的攻击机会,同时也给蓝队带来了看似不可逾越的攻击向量数量。
然而,BloodHound 忽略了一个关键维度——网络访问——这可能是阻断过度横向移动的关键。本仓库包含的工具可与 BloodHound 的数据库集成,以反映网络访问情况,惠及红蓝双方。
阅读更多 此处。
使用 CornerShot 验证 BloodHound 发现的可行路径。
在您的数据集中模拟类似勒索软件的感染过程。
模拟 BloodHound 数据集,同时包含“开放”的网络访问边和未修复漏洞信息。
一组常见查询,反映网络维度(若已集成到数据集中)。
解析漏洞扫描器报告,并用未修复漏洞的信息丰富主机节点。