BloodHound
Memetakan jalur serangan
BloodHound adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa Itu BloodHound?
BloodHound adalah alat yang memetakan hubungan dalam Active Directory sebagai sebuah graf. Alat ini mengungkap jalur serangan tersembunyi dari pengguna dengan hak rendah menuju target bernilai tinggi seperti Administrator Domain.
Hal-hal yang terlewat oleh manusia dalam kerumitan izin, dapat ditemukan BloodHound menggunakan teori graf.
Simpul dan Sisi
BloodHound memodelkan AD sebagai simpul (pengguna, grup, komputer, OU, GPO) yang dihubungkan oleh sisi (hubungan).
Sisi merepresentasikan hak seperti MemberOf, AdminTo, HasSession, atau GenericAll. Rangkaian sisi merupakan jalur serangan.
Pengumpul: SharpHound
SharpHound adalah pengumpul data. Jika dijalankan dari konteks yang bergabung ke domain, alat ini meminta data melalui LDAP dan sumber lainnya untuk mengumpulkan objek, keanggotaan grup, sesi, dan ACL.
Hasilnya berupa JSON (dalam bentuk zip) yang kemudian Anda impor ke antarmuka BloodHound.
SharpHound.exe -c All --zipfilename loot.zipMetode Pengumpulan
SharpHound mendukung beberapa metode pengumpulan melalui -c:
- Group: keanggotaan grup.
- Session: siapa yang masuk di mana.
- ACL: izin objek.
- All: semuanya (lebih berisik, tetapi lebih lengkap).
Pengumpulan yang terlalu mencolok berisiko terdeteksi, sehingga penyerang mungkin melakukannya secara bertahap atau membatasi cakupannya.
Pengumpulan dengan Python dan dari Jarak Jauh
Jika Anda tidak dapat menjalankan SharpHound di Windows, bloodhound-python mengumpulkan data dari jarak jauh melalui LDAP menggunakan kredensial domain.
Ini ideal dilakukan dari mesin serangan Linux selama pengujian dengan asumsi pelanggaran.
bloodhound-python -u lowuser -p Password1 -d corp.local -ns 10.0.0.10 -c AllMengimpor Data
BloodHound menggunakan basis data graf Neo4j sebagai backend-nya. Anda menjalankan Neo4j, masuk ke GUI BloodHound, lalu menyeret file zip hasil pengumpulan ke antarmuka untuk mengimpornya.
Setelah diimpor, Anda dapat menjalankan kueri bawaan atau menulis kueri sendiri dalam Cypher.
Kueri Analisis Bawaan
BloodHound dilengkapi kueri siap pakai yang andal, seperti:
- Jalur Terpendek menuju Administrator Domain.
- Menemukan Prinsipal dengan Hak DCSync.
- Akun yang Dapat Di-Kerberoast.
Menandai pengguna Anda saat ini sebagai 'Owned' memungkinkan BloodHound menghitung jalur yang dimulai dari hal-hal yang Anda kuasai.
Membaca Jalur Serangan
Jalur serangan mungkin berbunyi: pengguna Anda adalah MemberOf sebuah grup yang memiliki GenericAll atas pengguna lain yang merupakan AdminTo pada server tempat Administrator Domain memiliki sesi.
Setiap sisi memberi tahu teknik tepat yang diperlukan untuk lompatan berikutnya, sehingga graf berubah menjadi rencana langkah demi langkah.
Sisi ACL yang Berbahaya
Beberapa sisi yang paling sering disalahgunakan adalah hak berbasis ACL:
- GenericAll / GenericWrite: hak tulis penuh atau luas atas sebuah objek.
- WriteDacl / WriteOwner: mengambil kendali atas izin suatu objek.
- ForceChangePassword: mengatur ulang kata sandi target.
Semua ini memungkinkan Anda meningkatkan hak tanpa perlu memecahkan hash.
Kueri Cypher
Untuk analisis khusus, Anda dapat menulis Cypher, yaitu bahasa kueri Neo4j. Dengan demikian, Anda dapat mencari kondisi tertentu yang tidak tercakup oleh kueri bawaan.
Contohnya, mencari semua pengguna yang memiliki jalur menuju server sensitif.
MATCH p=shortestPath((u:User {owned:true})-[*1..]->(g:Group {name:'DOMAIN ADMINS@CORP.LOCAL'})) RETURN pPenggunaan untuk Pertahanan
BloodHound bukan hanya alat penyerang. Pihak yang bertahan menjalankannya untuk mengaudit AD mereka sendiri, menemukan jalur serangan yang tidak disengaja, dan menghapus izin berbahaya sebelum dimanfaatkan oleh musuh.
Memperketat ACL, menghapus hak administrator yang sudah tidak diperlukan, dan membatasi paparan sesi semuanya mengurangi graf yang dapat dilalui penyerang.
Pemeriksaan Singkat
Ingat kembali peran SharpHound.
Rangkuman
Sekarang Anda memahami BloodHound:
- BloodHound memodelkan AD sebagai graf yang terdiri dari simpul dan sisi hubungan.
- SharpHound (atau bloodhound-python) mengumpulkan data ke dalam GUI yang didukung Neo4j.
- Kueri bawaan dan Cypher mengungkap jalur terpendek menuju Administrator Domain.
- Sisi ACL seperti GenericAll dan WriteDacl memungkinkan peningkatan hak tanpa pemecahan hash.
Anda telah menyelesaikan kursus Serangan Active Directory.
Belajar Ethical Hacking Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Pertanyaan yang Sering Diajukan
Apakah pelajaran “BloodHound” gratis?
Ya — teks lengkap “BloodHound” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “BloodHound”?
Memetakan jalur serangan Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “BloodHound” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Dasar-Dasar AD
- Kerberoasting
- Pass-the-Hash
- BloodHound