Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и строит интерактивный граф связей: пользователи, группы, компьютеры, ACL, GPO. BloodHound Community Edition (CE) — новая версия на базе Docker с веб-интерфейсом. Стандартный инструмент для пентеста корпоративных Windows-окружений. Позволяет увидеть «неочевидные» пути к доменному контроллеру за минуты.
# BloodHound Community Edition (Docker) curl -L https://ghst.ly/getbhce | docker compose -f - up # Ingestor (сбор данных из домена) pip install bloodhound bloodhound-python -u user -p pass -d domain.local -c All # Классическая версия (Electron) # Скачать: https://github.com/BloodHoundAD/BloodHound/releases
<picture>
BloodHound — это монолитное веб-приложение, состоящее из встроенного фронтенда на React с Sigma.js и REST API бэкенда на Go. Оно развертывается с при базе данных Postgresql и графовой базой данных Neo4j, а данными его обеспечивают коллекторы SharpHound и AzureHound.
BloodHound использует теорию графов для выявления скрытых, часто непреднамеренных связей в системах управления доступом и идентификацией. Работая на OpenGraph, BloodHound теперь поддерживает комплексный анализ, выходящий за рамки сред Active Directory и Azure, позволяя пользователям отображать сложные отношения привилегий на различных платформах идентификации. Атакующие могут использовать BloodHound для быстрого обнаружения сложных путей атак, которые невозможно выявить вручную, в то время как защитники могут проактивно выявлять и устранять эти риски. И красные, и синие команды извлекают выгоду из расширенных возможностей BloodHound, получая более глубокое понимание структур идентификации и привилегий во всей своей безопасности.
BloodHound CE создан и поддерживается командой SpecterOps, которая также создала BloodHound Enterprise. Оригинальный BloodHound был создан @_wald0, @CptJesus и @harmj0y.
Пожалуйста, обратитесь к Краткому руководству по BloodHound Community Edition, которое является частью документации BloodHound.
Пожалуйста, ознакомьтесь со страницей контактов в нашей wiki для получения подробной информации о том, как связаться с вопросами и предложениями.
Copyright 2025 Specter Ops, Inc.
Licensed under the Apache License, Version 2.0
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
Если иное не оговорено в файле LICENSE нижнего уровня или заголовке лицензии, все файлы в этом репозитории выпущены под лицензией Apache-2.0. Полная копия лицензии находится в файле LICENSE верхнего уровня.
Комментарии (1)
здесь должна быть музыка из собаки Баскервилей