hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

BloodHound: i percorsi d'attacco nel dominio

20 aprile 2025 · 1 min di lettura · #active-directory #bloodhound #recon

Active Directory è un grafo di relazioni: appartenenze a gruppi, ACL, sessioni, delega. BloodHound raccoglie questi dati e li interroga per trovare percorsi di escalation invisibili a occhio.

Come si usa

Un collector (SharpHound) enumera il dominio; BloodHound importa i dati in un grafo Neo4j. Query pronte mostrano, ad esempio, "shortest path to Domain Admins" da un utente compromesso, sfruttando ACL deboli (GenericAll, WriteDacl), sessioni privilegiate, o delega.

SharpHound.exe -c All
# poi: MATCH p=shortestPath((u:User)-[*1..]->(g:Group {name:'DOMAIN ADMINS@..'}))

Difesa

È anche uno strumento difensivo: eseguilo tu per trovare e tagliare i percorsi. Riduci le appartenenze a gruppi privilegiati, correggi le ACL pericolose, limita dove gli admin fanno login (session hygiene), applica il tiering. Rendi i grafi corti impossibili.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti