Entradas

bloodhound-python permite mapear relaciones de Active Directory (usuarios, grupos, permisos, GPOs)

Imagen
  https://www.onlinetis.com bloodhound-python permite mapear relaciones de Active Directory (usuarios, grupos, permisos, GPOs) bloodhound-python (también conocido como ingestor de Python ) es la herramienta oficial de recolección de datos remota para BloodHound . Permite mapear relaciones de Active Directory (usuarios, grupos, permisos, GPOs) desde una máquina Linux sin interactuar directamente con la interfaz gráfica de Windows. Instalación en Kali Linux Bash sudo apt update sudo apt install bloodhound.py Nota: Si prefieres la versión más reciente de Python, puedes usar: pip install bloodhound Comando de Ejecución Básico Bash bloodhound-python -u 'Usuario' -p 'Contraseña' -d 'dominio.local' -dc 'dc01.dominio.local' -c All Parámetro Descripción -u Nombre de usuario de Active Directory -p Contraseña del usuario -d Nombre del dominio FQDN -dc Nombre de host o FQDN del Controlador de Dominio -c All Método de recolección (obtiene objetos, ACLs, sesione...

BloodHound auditoría de seguridad que utiliza la teoría de grafos en entornos de Active Directory Azure/Entra ID

Imagen
  https://www.onlinetis.com BloodHound auditoría de seguridad que utiliza la teoría de grafos en entornos de Active Directory Azure/Entra ID BloodHound es una herramienta de auditoría de seguridad que utiliza la teoría de grafos para revelar las relaciones y rutas de ataque ocultas en entornos de Active Directory (AD) y Azure/Entra ID. Permite identificar de forma visual cómo un usuario sin privilegios puede escalar permisos hasta convertirse en Administrador del Dominio. Arquitectura de la herramienta Recolector (SharpHound / AzureHound): Script ejecutable en la red objetivo para recopilar sesiones, miembros de grupos y permisos ACLs en archivos JSON. Base de datos (Neo4j): Motor de base de datos orientado a grafos que almacena las relaciones recopiladas. Interfaz gráfica (BloodHound GUI): Aplicación basada en Electron para consultar rutas de ataque y visualizar los grafos. Guía rápida de instalación y configuración en Kali Linux Instalar componentes desde repositorios: Bash s...