Como sabemos Bloodhound es la interfaz gráfica que nos permite visualizar las relaciones y datos visualmente valga la redundancia.
Muchas veces esta tarea puede ser algo tediosa dependiendo de la cantidad de datos y como esté el dominio específicamente.
Cypheroth
Es una utilidad escrita en Bash que realiza consultas directamente a NEO4J permitiendo obtener los resultados en ficheros CSV.
Las consultas que realiza directamente son las mismas que usamos en Bloodhound, ya que al seleccionar una query en la parte inferior podemos ver que es lo que se está enviando.
Es justamente ese tipo de consultas que realizar Cypheroth, siendo extensible permitiendo modificar o crear nuestras consultas.
Instalación
Para el correcto funcionamiento necesitamos tener ‘cypher-shell’ el cual se instala con la última versión de neo4j, te recomiendo que lo utilices en Kali por la comodidad de trabajo con la última versión, o directamente instales neo4j desde su portal.
Primero requerimos clonar el proyecto directamente.
|
|
Datos e informacion que obtendremos
Como lo tenemos disponible en
- Full User Property List
- Full Computer Property List
- Full Domain Property List
- Full OU Property List
- Full GPO Property List
- Full Group Property List
- Computers with Admins
- Computers without Admins
- Kerberoastable users and computers where they are admins
Ejecución
Para ejecutar el script cypheroth
antes debemos de darle permisos de escritura y al ejecutarlo tendremos la siguiente información.
|
|
Identificamos que uno de los datos que nos solicita es el usuario -u
y el password -p
además del nombre del dominio con -d
.
Una vez que termine de ejecutar la herramienta, los datos estarán en una carpeta con el mismo nombre del dominio, adicionalmente tendremos solo ficheros con datos, los que no contengan ningún tipo de información serán eliminados directamente.
Tenemos a continuación un ejemplo del fichero csv.
Punto final
Esta forma de trabajar al menos para mí es más fácil y sencillo realizar las consultas directo y obtener la información de esa manera.
Regards,
Snifer