BloodHound
رسم مسارات الهجوم
BloodHound درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ما هو BloodHound؟
إن BloodHound أداة ترسم العلاقات في Active Directory على هيئة رسم بياني. وهي تكشف مسارات الهجوم المخفية من مستخدم منخفض الامتيازات إلى أهداف عالية القيمة مثل Domain Admin.
ويعثر BloodHound باستخدام نظرية الرسوم البيانية على ما قد يفوّت البشر رؤيته وسط تشابكات الأذونات المعقدة.
العُقد والحواف
يمثّل BloodHound بيئة AD على شكل عُقد (مستخدمون ومجموعات وأجهزة كمبيوتر ووحدات تنظيمية وGPOs) متصلة بواسطة حواف (علاقات).
تمثّل الحواف حقوقًا مثل MemberOf وAdminTo وHasSession أو GenericAll. وتشكل سلسلة الحواف مسار هجوم.
أداة الجمع: SharpHound
إن SharpHound أداة جمع البيانات. وعند تشغيلها من سياق منضم إلى النطاق، فإنها تستعلم من LDAP ومصادر أخرى لجمع الكائنات وعضويات المجموعات والجلسات وقوائم ACL.
وتُخرج ملفات JSON (مضغوطة) تستوردها بعد ذلك إلى واجهة BloodHound.
SharpHound.exe -c All --zipfilename loot.zipأساليب الجمع
يدعم SharpHound عدة أساليب للجمع عبر -c:
- Group: عضويات المجموعات.
- Session: من سجّل الدخول وأين.
- ACL: أذونات الكائنات.
- All: كل شيء (ضجيج أكبر، لكنه أكثر اكتمالًا).
ينطوي الجمع الصاخب على خطر الكشف، لذلك قد يوزعه المهاجمون على فترات أو يحددون نطاقه.
الجمع باستخدام Python وعن بُعد
إذا تعذر عليك تشغيل SharpHound على Windows، فإن bloodhound-python يجمع البيانات عن بُعد عبر LDAP باستخدام بيانات اعتماد النطاق.
ويُعد ذلك مثاليًا من جهاز هجوم يعمل بنظام Linux أثناء اختبار اختراق مفترض.
bloodhound-python -u lowuser -p Password1 -d corp.local -ns 10.0.0.10 -c Allاستيراد البيانات
يستخدم BloodHound قاعدة بيانات الرسم البياني Neo4j كواجهة خلفية له. شغّل Neo4j، وسجّل الدخول إلى واجهة BloodHound الرسومية، ثم اسحب الملف المضغوط الذي جمعته إلى الواجهة لاستيراده.
بعد الاستيراد، يمكنك تشغيل استعلامات مُعدة مسبقًا أو كتابة استعلاماتك الخاصة بلغة Cypher.
استعلامات التحليل المُعدة مسبقًا
يأتي BloodHound مزودًا باستعلامات جاهزة قوية، مثل:
- Shortest Paths to Domain Admins.
- Find Principals with DCSync Rights.
- Kerberoastable Accounts.
يتيح وضع علامة 'Owned' على المستخدم الحالي لـ BloodHound حساب المسارات التي تبدأ مما تتحكم فيه.
قراءة مسارات الهجوم
قد يُقرأ مسار هجوم على النحو التالي: مستخدمك عضو في مجموعة لديها GenericAll على مستخدم آخر لديه AdminTo على خادم توجد فيه جلسة لمسؤول النطاق.
توضح لك كل حافة التقنية المطلوبة للانتقال التالي بدقة، فتحوّل الرسم البياني إلى خطة خطوة بخطوة.
حواف ACL الخطرة
تندرج بعض أكثر الحواف إساءةً للاستخدام ضمن الحقوق المستندة إلى ACL:
- GenericAll / GenericWrite: صلاحية كتابة كاملة أو واسعة على كائن.
- WriteDacl / WriteOwner: تولي التحكم في أذونات كائن.
- ForceChangePassword: إعادة تعيين كلمة مرور هدف.
تتيح لك هذه الحقوق تصعيد الامتيازات دون الحاجة إلى اختراق أي تجزئة.
استعلامات Cypher
يمكنك كتابة Cypher للتحليل المخصص، وهي لغة الاستعلام الخاصة بـ Neo4j. ويتيح لك ذلك البحث عن شروط محددة لا تغطيها الاستعلامات المضمنة.
ومن أمثلة ذلك العثور على جميع المستخدمين الذين لديهم مسار إلى خادم حساس.
MATCH p=shortestPath((u:User {owned:true})-[*1..]->(g:Group {name:'DOMAIN ADMINS@CORP.LOCAL'})) RETURN pالاستخدام الدفاعي
لا يُستخدم BloodHound من المهاجمين فقط. إذ يشغّله المدافعون لتدقيق بيئة AD الخاصة بهم، والعثور على مسارات الهجوم غير المقصودة، وإزالة الأذونات الخطرة قبل أن يستغلها الخصوم.
ويؤدي تشديد ACLs وإزالة حقوق المسؤول القديمة والحد من انكشاف الجلسات إلى تقليص الرسم البياني الذي يمكن للمهاجم اجتيازه.
تحقق سريع
تذكّر دور SharpHound.
مراجعة
أصبحت الآن تفهم BloodHound:
- يمثّل AD على شكل رسم بياني من العُقد وحواف العلاقات.
- يجمع SharpHound (أو bloodhound-python) البيانات في واجهة رسومية مدعومة بـ Neo4j.
- تكشف الاستعلامات المُعدة مسبقًا واستعلامات Cypher أقصر المسارات إلى Domain Admin.
- تتيح حواف ACL مثل GenericAll وWriteDacl تصعيد الامتيازات دون اختراق التجزئات.
لقد أكملت دورة هجمات Active Directory.
الأسئلة الشائعة
هل درس «BloodHound» مجاني؟
نعم — نص درس «BloodHound» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «BloodHound»؟
رسم مسارات الهجوم تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «BloodHound»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أساسيات AD
- Kerberoasting
- Pass-the-Hash
- BloodHound