BloodHound
Saldırı yollarını haritalayın
BloodHound, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
BloodHound Nedir?
BloodHound, Active Directory içindeki ilişkileri bir graph olarak haritalayan bir araçtır. Düşük ayrıcalıklı bir kullanıcıdan Domain Admin gibi yüksek değerli hedeflere uzanan gizli saldırı yollarını ortaya çıkarır.
İnsanların karmaşık izin düğümlerinde gözden kaçırdığı şeyleri BloodHound çizge kuramıyla bulur.
Düğümler ve Kenarlar
BloodHound, AD'yi nodes (kullanıcılar, gruplar, bilgisayarlar, OU'lar, GPO'lar) ve bunları birbirine bağlayan edges (ilişkiler) olarak modeller.
Kenarlar MemberOf, AdminTo, HasSession veya GenericAll gibi hakları temsil eder. Bir kenar zinciri saldırı yoludur.
Toplayıcı: SharpHound
SharpHound veri toplayıcıdır. Etki alanına katılmış bir bağlamdan çalıştırıldığında nesneleri, grup üyeliklerini, oturumları ve ACL'leri toplamak için LDAP'yi ve diğer kaynakları sorgular.
Daha sonra BloodHound arayüzüne aktaracağınız JSON biçiminde (sıkıştırılmış) çıktı üretir.
SharpHound.exe -c All --zipfilename loot.zipToplama Yöntemleri
SharpHound, -c aracılığıyla çeşitli toplama yöntemlerini destekler:
- Group: grup üyelikleri.
- Session: kimin nerede oturum açtığı.
- ACL: nesne izinleri.
- All: her şey (daha gürültülü, ancak daha kapsamlı).
Gürültülü toplama tespit edilme riski taşır; bu nedenle saldırganlar toplamayı aralıklı yapabilir veya kapsamını daraltabilir.
Python ve Uzaktan Toplama
SharpHound'u Windows üzerinde çalıştıramıyorsanız bloodhound-python, etki alanı kimlik bilgilerini kullanarak LDAP üzerinden uzaktan veri toplar.
Bu yöntem, varsayılan ihlal testi sırasında Linux saldırı makinesinden çalışmak için idealdir.
bloodhound-python -u lowuser -p Password1 -d corp.local -ns 10.0.0.10 -c AllVerileri İçe Aktarma
BloodHound, arka uç olarak Neo4j çizge veritabanını kullanır. Neo4j'yi başlatır, BloodHound GUI'sinde oturum açar ve içe aktarmak için toplanan zip dosyasını arayüze sürüklersiniz.
İçe aktardıktan sonra hazır sorguları çalıştırabilir veya Cypher'da kendi sorgularınızı yazabilirsiniz.
Hazır Analiz Sorguları
BloodHound şu güçlü hazır sorgularla birlikte gelir:
- Domain Admins için En Kısa Yollar.
- DCSync Haklarına Sahip Asıl Sorumluları Bul.
- Kerberoast Edilebilir Hesaplar.
Mevcut kullanıcıyı 'Owned' olarak işaretlemek, BloodHound'un kontrolünüzdeki noktadan başlayan yolları hesaplamasını sağlar.
Saldırı Yollarını Okuma
Bir saldırı yolu şöyle görünebilir: kullanıcınız, başka bir kullanıcı üzerinde GenericAll hakkına sahip ve bir sunucuya AdminTo ilişkisi bulunan bir grubun MemberOf üyesidir; bu sunucuda bir Domain Admin oturumu vardır.
Her kenar, sonraki geçiş için gereken tekniği tam olarak göstererek bir çizgeyi adım adım uygulanacak bir plana dönüştürür.
Tehlikeli ACL Kenarları
En sık kötüye kullanılan kenarlardan bazıları ACL tabanlı haklardır:
- GenericAll / GenericWrite: bir nesne üzerinde tam veya geniş kapsamlı yazma yetkisi.
- WriteDacl / WriteOwner: bir nesnenin izinlerinin denetimini ele geçirmek.
- ForceChangePassword: hedefin parolasını sıfırlamak.
Bunlar, bir özeti hiç kırmadan ayrıcalık yükseltmenizi sağlar.
Cypher Sorguları
Özel analiz için Neo4j'nin sorgu dili olan Cypher'ı kullanarak sorgular yazabilirsiniz. Bu, yerleşik sorguların kapsamadığı belirli koşulları aramanızı sağlar.
Örneğin, hassas bir sunucuya giden yolu olan tüm kullanıcıları bulabilirsiniz.
MATCH p=shortestPath((u:User {owned:true})-[*1..]->(g:Group {name:'DOMAIN ADMINS@CORP.LOCAL'})) RETURN pSavunma Amaçlı Kullanım
BloodHound yalnızca saldırganların kullandığı bir araç değildir. Savunmacılar da kendi AD'lerini denetlemek, istenmeyen saldırı yollarını bulmak ve saldırganlar bunlardan yararlanmadan önce tehlikeli izinleri kaldırmak için BloodHound kullanır.
ACL'leri sıkılaştırmak, eski yönetici haklarını kaldırmak ve oturumların görünürlüğünü sınırlamak, saldırganın geçebileceği çizgeyi küçültür.
Kısa Kontrol
SharpHound'un rolünü hatırlayın.
Özet
Artık BloodHound'u anlıyorsunuz:
- AD'yi düğümlerden ve ilişki edges'lerinden oluşan bir graph olarak modeller.
- SharpHound (veya bloodhound-python), verileri Neo4j tabanlı bir GUI'de toplar.
- Hazır ve Cypher sorguları, Domain Admin'e giden en kısa yolları ortaya çıkarır.
- GenericAll ve WriteDacl gibi ACL kenarları, kırma işlemi olmadan ayrıcalık yükseltmeyi mümkün kılar.
Active Directory Saldırıları kursunu tamamladınız.
Sıkça Sorulan Sorular
“BloodHound” dersi ücretsiz mi?
Evet — “BloodHound” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“BloodHound” dersinde ne öğreneceğim?
Saldırı yollarını haritalayın Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“BloodHound” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- AD Temelleri
- Kerberoasting
- Karmayı Geçirme
- BloodHound