0Pricing
Ethical Hacking Academy · Leçon

BloodHound

Cartographier les chemins d’attaque

BloodHound est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que BloodHound ?

BloodHound est un outil qui cartographie les relations dans Active Directory sous forme de graphe. Il révèle les chemins d'attaque cachés menant d'un utilisateur peu privilégié à des cibles de grande valeur comme un administrateur du domaine.

BloodHound trouve, grâce à la théorie des graphes, ce que les humains ne voient pas dans les enchevêtrements complexes d'autorisations.

Nœuds et arêtes

BloodHound modélise AD sous forme de nœuds (utilisateurs, groupes, ordinateurs, unités d'organisation et objets de stratégie de groupe) reliés par des arêtes (relations).

Les arêtes représentent des droits tels que MemberOf, AdminTo, HasSession ou GenericAll. Une chaîne d'arêtes constitue un chemin d'attaque.

Le collecteur : SharpHound

SharpHound est le collecteur de données. Exécuté depuis un contexte joint au domaine, il interroge LDAP et d'autres sources pour recueillir les objets, les appartenances aux groupes, les sessions et les ACL.

Il produit un fichier JSON compressé que vous importez ensuite dans l'interface de BloodHound.

SharpHound.exe -c All --zipfilename loot.zip

Méthodes de collecte

SharpHound prend en charge plusieurs méthodes de collecte via -c :

  • Group : appartenances aux groupes.
  • Session : qui est connecté et où.
  • ACL : autorisations des objets.
  • All : tout (plus bruyant, mais plus complet).

Une collecte bruyante risque d'être détectée ; les attaquants peuvent donc l'échelonner ou en limiter la portée.

Python et collecte à distance

Si vous ne pouvez pas exécuter SharpHound sous Windows, bloodhound-python effectue une collecte à distance via LDAP avec des identifiants de domaine.

C'est idéal depuis une machine Linux d'attaque lors d'un test d'intrusion simulant une compromission.

bloodhound-python -u lowuser -p Password1 -d corp.local -ns 10.0.0.10 -c All

Importer les données

BloodHound utilise une base de données de graphes Neo4j comme infrastructure dorsale. Vous démarrez Neo4j, vous vous connectez à l'interface graphique de BloodHound, puis vous faites glisser l'archive zip collectée dans l'interface pour l'importer.

Une fois les données importées, vous pouvez exécuter des requêtes prédéfinies ou écrire les vôtres en Cypher.

Requêtes d'analyse prédéfinies

BloodHound fournit de puissantes requêtes prédéfinies, notamment :

  • Chemins les plus courts vers les administrateurs du domaine.
  • Rechercher les principaux disposant de droits DCSync.
  • Comptes vulnérables au Kerberoasting.

Marquer votre utilisateur actuel comme « Owned » permet à BloodHound de calculer les chemins à partir de ce que vous contrôlez.

Lire les chemins d'attaque

Un chemin d'attaque peut se présenter ainsi : votre utilisateur est MemberOf d'un groupe qui possède GenericAll sur un autre utilisateur qui est AdminTo d'un serveur sur lequel un administrateur du domaine possède une session.

Chaque arête vous indique la technique exacte nécessaire pour l'étape suivante, transformant un graphe en plan étape par étape.

Arêtes ACL dangereuses

Parmi les arêtes les plus exploitées figurent les droits fondés sur les ACL :

  • GenericAll / GenericWrite : droit d'écriture total ou étendu sur un objet.
  • WriteDacl / WriteOwner : prendre le contrôle des autorisations d'un objet.
  • ForceChangePassword : réinitialiser le mot de passe d'une cible.

Elles permettent d'élever ses privilèges sans jamais craquer un hachage.

Requêtes Cypher

Pour effectuer une analyse personnalisée, vous pouvez écrire en Cypher, le langage de requête de Neo4j. Vous pouvez ainsi rechercher des conditions précises que les requêtes intégrées ne couvrent pas.

Par exemple, trouver tous les utilisateurs ayant un chemin vers un serveur sensible.

MATCH p=shortestPath((u:User {owned:true})-[*1..]->(g:Group {name:'DOMAIN ADMINS@CORP.LOCAL'})) RETURN p

Utilisation défensive

BloodHound n'est pas réservé aux attaquants. Les défenseurs l'exécutent pour auditer leur propre AD, trouver les chemins d'attaque involontaires et supprimer les autorisations dangereuses avant que des adversaires ne les exploitent.

Le renforcement des ACL, la suppression des droits d'administrateur obsolètes et la limitation de l'exposition des sessions réduisent tous la taille du graphe qu'un attaquant pourrait parcourir.

Vérification rapide

Rappelez-vous le rôle de SharpHound.

Récapitulatif

Vous comprenez maintenant BloodHound :

  • Il modélise AD sous forme de graphe composé de nœuds et d'arêtes relationnelles.
  • SharpHound (ou bloodhound-python) collecte les données dans une interface graphique reposant sur Neo4j.
  • Les requêtes prédéfinies et les requêtes Cypher révèlent les chemins les plus courts vers l'administrateur du domaine.
  • Les arêtes ACL comme GenericAll et WriteDacl permettent une élévation sans craquage.

Vous avez terminé le cours sur les attaques contre Active Directory.

Questions Fréquemment Posées

La leçon « BloodHound » est-elle gratuite ?

Oui — le texte complet de « BloodHound » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « BloodHound » ?

Cartographier les chemins d’attaque Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « BloodHound » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Fondamentaux d’AD
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← Retour à Ethical Hacking Academy