Information Gathering

BloodHound & SharpHound

Collecte pour BloodHound Community Edition : visualiser tous les chemins d'attaque en graphe.

Copy command
bloodhound-python -u $USER -p $PASS -d $DOMAIN -ns $DC -c All --zip

Description: Collecte complète BloodHound : objets, sessions, ACLs, trusts. ZIP prêt pour import.

Copy command
bloodhound-python -u $USER -p $PASS -d $DOMAIN -ns $DC -c DCOnly --zip

Description: Mode DCOnly : collecte rapide sans accès aux machines membres, moins bruyant.

Copy command
bloodhound-python -u $USER -p $PASS -d $DOMAIN -ns $DC -c All --zip --op my-op

Description: Nommer l'opération pour organiser les collections dans BloodHound CE.

Copy command
bloodhound-python -u $USER -p $PASS -d $DOMAIN -ns $DC -c All --zip --domain-controller $DC

Description: Forcer le DC cible si la résolution DNS ne pointe pas correctement.

Copy command
bloodhound-python -u $USER --hashes :$NTHASH -d $DOMAIN -ns $DC -c All --zip

Description: Collecte avec NT hash au lieu du mot de passe (Pass-the-Hash).

Copy command
bloodhound-python -u $USER -p $PASS -d $DOMAIN -ns $DC -c All --zip -k

Description: Authentification Kerberos depuis un ccache existant.