SharpHound diseñado para auditar y mapear relaciones de confianza, permisos, grupos y rutas de escalada de privilegios en entornos Active Directory
SharpHound diseñado para auditar y mapear relaciones de confianza, permisos, grupos y rutas de escalada de privilegios en entornos Active Directory
SharpHound es el recolector de datos oficial para BloodHound, diseñado para auditar y mapear relaciones de confianza, permisos, grupos y rutas de escalada de privilegios en entornos Active Directory (AD).
Ubicación y Obtención en Kali Linux
Aunque SharpHound suele ejecutarse directamente en sistemas Windows objetivo (vía ejecutable C# o script en PowerShell), Kali Linux empaqueta los binarios dentro del repositorio de BloodHound.
- Instalación de paquetes:Bash
sudo apt update && sudo apt install bloodhound bloodhound.py -y - Ruta de los binarios SharpHound en Kali:Los archivos C# (
SharpHound.exe) y PowerShell (SharpHound.ps1) quedan almacenados localmente en:Bash/usr/share/bloodhound/resources/app/Collectors/
Opciones de Ejecución
| Entorno | Comando / Método | Notas |
| Remoto (Desde Kali) | bloodhound-python -u 'Usuario' -p 'Pass' -d domain.local -dc dc.domain.local -c All | Utiliza la implementación nativa en Python sin subir binarios a Windows. Genera directamente los archivos .json. |
| Windows Objetivo (Binary) | SharpHound.exe --CollectionMethods All --zipfilename reco.zip | Ejecución compilada (.NET). Genera un .zip listo para importar en la GUI de BloodHound. |
| Windows Objetivo (PowerShell) | Import-Module .\SharpHound.ps1Invoke-BloodHound -CollectionMethod All | Útil si no se pueden ejecutar binarios unmanaged o se requiere ejecución fileless en memoria. |
Flujo de Trabajo Típico