BloodHound
Mappatura dei percorsi d'attacco
BloodHound è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Che cos'è BloodHound?
BloodHound è uno strumento che rappresenta le relazioni in Active Directory come un grafo. Rivela percorsi di attacco nascosti da un utente con pochi privilegi a obiettivi di alto valore come Domain Admin.
Ciò che gli esseri umani non riescono a individuare in complesse reti di autorizzazioni, BloodHound lo trova usando la teoria dei grafi.
Nodi e archi
BloodHound modella AD come nodi (utenti, gruppi, computer, OU, GPO) collegati da archi (relazioni).
Gli archi rappresentano diritti come MemberOf, AdminTo, HasSession o GenericAll. Una catena di archi costituisce un percorso di attacco.
Il collector: SharpHound
SharpHound è il collector dei dati. Eseguito da un contesto con aggiunta al dominio, interroga LDAP e altre origini per raccogliere oggetti, appartenenze ai gruppi, sessioni e ACL.
Genera JSON (compresso in un archivio zip) che potrà poi importare nell'interfaccia di BloodHound.
SharpHound.exe -c All --zipfilename loot.zipMetodi di raccolta
SharpHound supporta diversi metodi di raccolta tramite -c:
- Group: appartenenze ai gruppi.
- Session: chi ha effettuato l'accesso e da dove.
- ACL: autorizzazioni degli oggetti.
- All: tutto (più rumoroso, ma più completo).
Una raccolta rumorosa aumenta il rischio di rilevamento, quindi gli attaccanti possono distribuirla nel tempo o limitarne l'ambito.
Raccolta tramite Python e da remoto
Se non può eseguire SharpHound su Windows, bloodhound-python raccoglie i dati da remoto tramite LDAP usando credenziali del dominio.
È ideale da una macchina Linux per gli attacchi durante un test di compromissione simulata.
bloodhound-python -u lowuser -p Password1 -d corp.local -ns 10.0.0.10 -c AllImportare i dati
BloodHound utilizza un database a grafo Neo4j come backend. Avvii Neo4j, acceda alla GUI di BloodHound e trascini nell'interfaccia l'archivio zip raccolto per importarlo.
Una volta importati i dati, può eseguire query predefinite o scriverne di proprie in Cypher.
Query di analisi predefinite
BloodHound include potenti query predefinite, tra cui:
- Shortest Paths to Domain Admins.
- Find Principals with DCSync Rights.
- Kerberoastable Accounts.
Contrassegnando l'utente corrente come 'Owned', BloodHound può calcolare i percorsi a partire da ciò che si controlla.
Interpretare i percorsi di attacco
Un percorso di attacco potrebbe essere: il suo utente è MemberOf di un gruppo che dispone di GenericAll su un altro utente che è AdminTo di un server sul quale è presente una sessione di Domain Admin.
Ogni arco indica la tecnica esatta necessaria per il passaggio successivo, trasformando un grafo in un piano operativo passo per passo.
Archi ACL pericolosi
Alcuni degli archi più sfruttati rappresentano diritti basati su ACL:
- GenericAll / GenericWrite: controllo completo o ampi diritti di scrittura su un oggetto.
- WriteDacl / WriteOwner: assumere il controllo delle autorizzazioni di un oggetto.
- ForceChangePassword: reimpostare la password di un obiettivo.
Questi diritti consentono di eseguire un'escalation senza dover mai sottoporre un hash a cracking.
Query Cypher
Per un'analisi personalizzata può scrivere query in Cypher, il linguaggio di interrogazione di Neo4j. Questo consente di cercare condizioni specifiche che le query integrate non coprono.
Ad esempio, può trovare tutti gli utenti con un percorso verso un server sensibile.
MATCH p=shortestPath((u:User {owned:true})-[*1..]->(g:Group {name:'DOMAIN ADMINS@CORP.LOCAL'})) RETURN pUso difensivo
BloodHound non è solo uno strumento per gli attaccanti. I difensori lo eseguono per verificare il proprio AD, individuare percorsi di attacco indesiderati e rimuovere le autorizzazioni pericolose prima che gli avversari possano sfruttarle.
Rafforzare le ACL, rimuovere i diritti di amministratore obsoleti e limitare l'esposizione delle sessioni riduce il grafo che un attaccante potrebbe attraversare.
Verifica rapida
Richiami il ruolo di SharpHound.
Riepilogo
Ora comprende BloodHound:
- Modella AD come un grafo di nodi e archi che rappresentano relazioni.
- SharpHound (o bloodhound-python) raccoglie i dati in una GUI basata su Neo4j.
- Le query predefinite e quelle in Cypher rivelano i percorsi più brevi verso Domain Admin.
- Gli archi ACL come GenericAll e WriteDacl consentono l'escalation senza cracking.
Ha completato il corso sugli attacchi ad Active Directory.
Impara Ethical Hacking Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 31
- Lezioni
- 111
Domande Frequenti
La lezione «BloodHound» è gratuita?
Sì — il testo completo di «BloodHound» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «BloodHound»?
Mappatura dei percorsi d'attacco Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «BloodHound»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.