Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlueHound — BlueHound - 精确定位真正重要的安全问题 | Kitploit
工具/GitHubGitHub/zeronetworks/bluehound
防御工具侦察漏洞分析信息收集网络安全渗透测试学习与教育
GitHubzeronetworks/bluehound

BlueHound

BlueHound - 精确定位真正重要的安全问题

查看仓库
7684913年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GitHub release (latest SemVer) GitHub all releases



BlueHound 是一款开源工具,可帮助蓝队精准找出真正重要的安全问题。通过结合用户权限、网络访问和未修补漏洞的信息,BlueHound 能揭示攻击者若进入你的网络可能采取的路径。
它是 NeoDash 的一个分支,经过重新设计,使其适用于防御安全目的。

要开始使用 BlueHound,请查看我们的介绍视频、博客文章和 Nodes22 会议演讲。

截图

BlueHound 支持以表格、图、柱状图、折线图、地图等多种形式呈现数据。它包含一个 Cypher 编辑器,可以直接编写填充报告的 Cypher 查询。你可以将仪表板保存到数据库,并与他人共享。

主要功能

  1. 完全自动化:整个收集、分析和报告周期只需点击一个按钮即可完成。
  2. 社区驱动:BlueHound 配置可以导出和导入,供他人使用。知识、最佳实践、收集方法等内容的共享内置于工具本身。
  3. 轻松报告:无需编写任何代码即可直观地创建自定义报告。
  4. 轻松定制:任何自定义收集方法都可以添加到 BlueHound 中。用户甚至可以添加自己的自定义参数,甚至为图形添加自定义图标。

入门指南

ROST ISO

BlueHound 可以作为 ROST 镜像的一部分使用,该镜像预配置了所有必需组件(BlueHound、Neo4j、BloodHound 和示例数据集)。
要加载 ROST,请创建一个新虚拟机,并像安装新 Windows 主机一样从 ISO 安装。

BlueHound 二进制文件

如果你已经运行了 Neo4j 实例,可以从我们的发布页面下载预编译版本的 BlueHound。只需下载适合你操作系统的 zip 文件,解压并运行二进制文件即可。

使用 BlueHound

  1. 连接到你的 Neo4j 服务器
  2. 下载 SharpHound、ShotHound 和漏洞扫描器报告解析器
  3. 使用 数据导入 部分将收集的数据导入 Neo4j 数据库。
  4. 数据加载完成后,可以使用 配置 选项卡设置查询所需的基本信息(例如域管理员组、核心资产服务器)。
  5. 最后,查询 部分可用于准备报告。

BlueHound 操作指南

数据收集

数据导入工具 部分可用于一键收集数据。默认情况下,BlueHound 预配置了 SharpHound、ShotHound 和漏洞扫描器脚本。可以添加其他工具以获得更多数据收集能力。开始步骤:

  1. 使用地球图标下载相关工具
  2. 为每个工具配置工具路径和参数
  3. 运行工具

内置工具可以配置为自动将结果上传到你的 Neo4j 实例。

运行与查看查询

要获取图表结果,可以使用刷新图标运行特定查询,或使用 查询运行器 部分批量运行查询。即使关闭 BlueHound,结果也会缓存,可再次运行以获取更新结果。
某些图表有一个 信息 图标,用于解释查询和/或提供附加信息的链接。

添加与编辑查询

你可以使用图表右上角的设置图标编辑新图表和/或现有图表的查询。这里可以使用任何通过 参数选择 图表配置的参数,以及任何 边过滤 字符串(参见下一节)。

边过滤

使用 边过滤 部分,你可以过滤掉在查询中使用相关字符串的特定关系类型。例如,":FILTERED_EDGES" 可以用于按所有选择过滤条件进行过滤。
你还可以按特定类别过滤(参见 信息 图标),甚至定义自己的自定义边过滤器。

导入与导出配置

导出配置 和 导入配置 部分可用于保存和加载你的仪表板和配置作为备份,甚至可以在用户之间共享,以协作并向安全社区贡献有见地的查询。不必担心,你的凭证和数据不会被导出。

注意:数据导入工具的任何参数也会被导出,因此在共享配置前请确保移除所有秘密。

设置

设置部分允许你设置查询执行的全局限制——最大查询时间和返回结果数量上限。

技术信息

BlueHound 是 NeoDash 的一个分支,使用 React 和 use-neo4j 构建。 它使用 charts 来驱动部分可视化。 你也可以通过自己的可视化扩展 NeoDash。请查看项目仓库中的开发者指南。

开发者指南

使用 npm 运行与构建

BlueHound 使用 React 构建。你需要安装 npm 才能运行这个 Web 应用。

请使用最近版本的 npm 和 node 来构建 BlueHound。该应用已在 npm 8.3.1 和 node v17.4.0 上测试通过。

以开发模式运行应用:

  • 克隆此仓库。
  • 打开终端并导航到刚克隆的目录。
  • 执行 npm install 安装必要的依赖。
  • 执行 npm run dev 以开发模式运行应用。
  • 应用应在 http://localhost:3000 上可用。

为生产环境构建应用:

  • 按照上述步骤克隆仓库并安装依赖。
  • 执行 npm run build。这将在项目目录中创建一个 build 文件夹。
  • 将 build 文件夹的内容部署到 Web 服务器。之后你就可以运行该 Web 应用了。

问题 / 建议

我们随时欢迎对 BlueHound 未来版本的想法、评论和建议。如果你有想法,请随时通过 [email protected] 联系我们,或在 GitHub 上提出 issue 或 pull request。

下载工具