BloodHound
Angriffspfade abbilden
BloodHound ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist BloodHound?
BloodHound ist ein Tool, das Beziehungen in Active Directory als Graphen abbildet. Es zeigt verborgene Angriffspfade von einem Benutzer mit wenigen Berechtigungen zu wertvollen Zielen wie Domain Admin auf.
Was Menschen in komplexen Berechtigungsgeflechten übersehen, findet BloodHound mithilfe der Graphentheorie.
Knoten und Kanten
BloodHound modelliert AD als Knoten (Benutzer, Gruppen, Computer, OUs, GPOs), die durch Kanten (Beziehungen) verbunden sind.
Kanten stellen Rechte wie MemberOf, AdminTo, HasSession oder GenericAll dar. Eine Kette aus Kanten bildet einen Angriffspfad.
Der Collector: SharpHound
SharpHound ist der Datensammler. Es wird aus einem domänenverbundenen Kontext ausgeführt und fragt LDAP sowie andere Quellen ab, um Objekte, Gruppenmitgliedschaften, Sitzungen und ACLs zu erfassen.
Es gibt komprimierte JSON-Daten aus, die Sie anschließend in die BloodHound-Oberfläche importieren.
SharpHound.exe -c All --zipfilename loot.zipErfassungsmethoden
SharpHound unterstützt über -c mehrere Erfassungsmethoden:
- Group: Gruppenmitgliedschaften.
- Session: Wer wo angemeldet ist.
- ACL: Objektberechtigungen.
- All: alles (mehr Datenverkehr, aber vollständiger).
Eine auffällige Erfassung kann die Erkennung riskieren, daher können Angreifer sie zeitlich verteilen oder auf bestimmte Bereiche begrenzen.
Python und Remote-Erfassung
Wenn Sie SharpHound nicht unter Windows ausführen können, erfasst bloodhound-python die Daten remote über LDAP und verwendet dabei Domänenzugangsdaten.
Das ist ideal für eine Linux-Angriffsmaschine während eines Assume-Breach-Tests.
bloodhound-python -u lowuser -p Password1 -d corp.local -ns 10.0.0.10 -c AllDaten importieren
BloodHound verwendet die Graphdatenbank Neo4j als Backend. Sie starten Neo4j, melden sich bei der BloodHound-GUI an und ziehen das gesammelte ZIP-Archiv zum Import in die Oberfläche.
Nach dem Import können Sie vorgefertigte Abfragen ausführen oder eigene Abfragen in Cypher schreiben.
Vorgefertigte Analyseabfragen
BloodHound wird mit leistungsfähigen vorgefertigten Abfragen ausgeliefert, zum Beispiel:
- Shortest Paths to Domain Admins.
- Find Principals with DCSync Rights.
- Kerberoastable Accounts.
Wenn Sie Ihren aktuellen Benutzer als „Owned“ markieren, kann BloodHound Pfade ausgehend von dem berechnen, was Sie kontrollieren.
Angriffspfade lesen
Ein Angriffspfad könnte lauten: Ihr Benutzer ist MemberOf einer Gruppe, die GenericAll für einen anderen Benutzer besitzt, der AdminTo auf einem Server ist, auf dem ein Domain Admin eine Sitzung hat.
Jede Kante zeigt die genaue Technik, die für den nächsten Schritt erforderlich ist, und verwandelt den Graphen in einen schrittweisen Plan.
Gefährliche ACL-Kanten
Zu den am häufigsten missbrauchten Kanten gehören ACL-basierte Rechte:
- GenericAll / GenericWrite: vollständiger oder weitreichender Schreibzugriff auf ein Objekt.
- WriteDacl / WriteOwner: Kontrolle über die Berechtigungen eines Objekts übernehmen.
- ForceChangePassword: das Passwort eines Zielkontos zurücksetzen.
Damit können Sie Ihre Rechte erweitern, ohne jemals einen Hash zu knacken.
Cypher-Abfragen
Für benutzerdefinierte Analysen können Sie Cypher, die Abfragesprache von Neo4j, schreiben. Damit können Sie gezielt nach Bedingungen suchen, die von den integrierten Abfragen nicht abgedeckt werden.
Beispielsweise können Sie alle Benutzer finden, die einen Pfad zu einem sensiblen Server haben.
MATCH p=shortestPath((u:User {owned:true})-[*1..]->(g:Group {name:'DOMAIN ADMINS@CORP.LOCAL'})) RETURN pDefensive Nutzung
BloodHound ist nicht nur ein Tool für Angreifer. Verteidiger führen es aus, um ihr eigenes AD zu prüfen, unbeabsichtigte Angriffspfade zu finden und gefährliche Berechtigungen zu entfernen, bevor Angreifer sie ausnutzen.
Das Absichern von ACLs, das Entfernen veralteter Administratorrechte und das Einschränken der Sitzungsexposition verkleinern den Graphen, den ein Angreifer durchqueren könnte.
Kurze Überprüfung
Rufen Sie die Rolle von SharpHound ab.
Zusammenfassung
Sie verstehen nun BloodHound:
- Es modelliert AD als Graphen aus Knoten und Beziehungskanten.
- SharpHound (oder bloodhound-python) erfasst die Daten für eine GUI auf Neo4j-Basis.
- Vorgefertigte Abfragen und Cypher-Abfragen zeigen die kürzesten Pfade zu Domain Admin.
- ACL-Kanten wie GenericAll und WriteDacl ermöglichen eine Rechteausweitung ohne Cracken.
Sie haben den Kurs zu Active Directory Attacks abgeschlossen.
Häufig gestellte Fragen
Ist die Lektion „BloodHound“ kostenlos?
Ja — der vollständige Text von „BloodHound“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „BloodHound“?
Angriffspfade abbilden Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „BloodHound“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- AD-Grundlagen
- Kerberoasting
- Pass-the-Hash
- BloodHound