<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Bloodhound on Snifer@L4b's</title><link>https://sniferl4bs.com/series/bloodhound/</link><description>Recent content in Bloodhound on Snifer@L4b's</description><generator>Hugo -- gohugo.io</generator><language>en</language><copyright>&amp;copy;{year}, All Rights Reserved</copyright><lastBuildDate>Tue, 15 Feb 2022 00:00:00 +0000</lastBuildDate><sy:updatePeriod>daily</sy:updatePeriod><atom:link href="https://sniferl4bs.com/series/bloodhound/index.xml" rel="self" type="application/rss+xml"/><item><title>Consultas de Bloodhound por la terminal con Cypheroth</title><link>https://sniferl4bs.com/2022/02/consultas-de-bloodhound-por-la-terminal-con-cypheroth/</link><pubDate>Tue, 15 Feb 2022 00:00:00 +0000</pubDate><atom:modified>Wed, 16 Feb 2022 23:51:32 -0400</atom:modified><guid>https://sniferl4bs.com/2022/02/consultas-de-bloodhound-por-la-terminal-con-cypheroth/</guid><description>Como sabemos Bloodhound es la interfaz gráfica que nos permite visualizar las relaciones y datos visualmente valga la redundancia.
Muchas veces esta tarea puede ser algo tediosa dependiendo de la cantidad de datos y como esté el dominio específicamente.
Cypheroth Es una utilidad escrita en Bash que realiza consultas directamente a NEO4J permitiendo obtener los resultados en ficheros CSV.
Las consultas que realiza directamente son las mismas que usamos en Bloodhound, ya que al seleccionar una query en la parte inferior podemos ver que es lo que se está enviando.</description><dc:creator>Snifer</dc:creator><category>Linux</category><category>Infraestructura</category><category>Bloodhound</category><category>Active Directory</category><category>Active Directory</category><category>Bloodhound</category></item><item><title>Reporte de posibles vectores para comprometer un AD con Bloodhound-quickwin</title><link>https://sniferl4bs.com/2022/02/reporte-de-posibles-vectores-para-comprometer-un-ad-con-bloodhound-quickwin/</link><pubDate>Mon, 14 Feb 2022 00:00:00 +0000</pubDate><atom:modified>Tue, 15 Feb 2022 01:23:00 -0400</atom:modified><guid>https://sniferl4bs.com/2022/02/reporte-de-posibles-vectores-para-comprometer-un-ad-con-bloodhound-quickwin/</guid><description>La siguiente herramienta nos permite realizar un relevamiento de usuarios privilegiados, si debemos de realizar un kerberoasting o no, todo esto a través de bloodhound, ya que el script se conecta a la base de datos para obtener la información respectiva.
Es decir que antes de ejecutar la herramienta debemos de tener cargado la base de datos y funcionando respectivamente.
Instalación En el caso de que uses Exegol todo se encuentra ya configurado no requerimos realizar ninguna instalación extra y/o configuración, pero en caso de que lo estés utilizando en tu distribución principal debes de instalar algunos paquetes en específico.</description><dc:creator>Snifer</dc:creator><category>Pentesting</category><category>Active Directory</category><category>Bloodhound</category><category>Linux</category><category>Active Directory</category><category>Bloodhound</category></item><item><title>Importando datos a Bloodhound desde la terminal con Bloodhound-import</title><link>https://sniferl4bs.com/2022/02/importando-datos-a-bloodhound-desde-la-terminal-con-bloodhound-import/</link><pubDate>Fri, 11 Feb 2022 00:00:00 +0000</pubDate><atom:modified>Sat, 12 Feb 2022 03:50:52 -0400</atom:modified><guid>https://sniferl4bs.com/2022/02/importando-datos-a-bloodhound-desde-la-terminal-con-bloodhound-import/</guid><description>Este post será uno de los más cortos durante esta etapa del blog, ya que esta utilidad nos facilita el importar los ficheros del ingestor de Bloodhound dentro de neo4j para posteriormente verlo en Bloodhound.
En más de una ocasión me topé con que no puedo cargar a Bloodhound los .json obtenidos mayormente me sucedió por el peso de los mismos o directamente no permitía hacer el import.
Revisando alguna forma o utilidad llegué a bloodhound-import el cual cumplirá con la tarea mencionado con anterioridad.</description><dc:creator>Snifer</dc:creator><category>Pentesting</category><category>Active Directory</category><category>Bloodhound</category><category>Linux</category><category>Active Directory</category><category>Bloodhound</category></item><item><title>Password Spraying seguro en el dominio con Sprayhound</title><link>https://sniferl4bs.com/2022/02/password-spraying-seguro-en-el-dominio-con-sprayhound/</link><pubDate>Tue, 08 Feb 2022 00:00:00 +0000</pubDate><atom:modified>Wed, 09 Feb 2022 00:04:13 -0400</atom:modified><guid>https://sniferl4bs.com/2022/02/password-spraying-seguro-en-el-dominio-con-sprayhound/</guid><description>Contaremos con varias entradas en relación con pentesting sobre Active Directory poniendo un énfasis al uso de herramientas que permitan realizar un pentest sobre ello y además ver y profundizar en la integración de las mismas.
Hoy veremos un script en Python que nos permite realizar Password Spraying en un Directorio Activo de Windows.
Sprayhound Es un script realizado en Python que realiza un password spraying seguro sobre un Active Directory, permitiendo trabajar e integrar directamente con Bloodhound, llegando a marcar directamente en Bloodhound cuando se obtiene el credencial de un usuario</description><dc:creator>Snifer</dc:creator><category>Windows</category><category>Linux</category><category>Infraestructura</category><category>Bloodhound</category><category>Active Directory</category><category>Active Directory</category><category>Bloodhound</category></item><item><title>Configurando Custom Queries en Bloodhound</title><link>https://sniferl4bs.com/2021/11/configurando-custom-queries-en-bloodhound/</link><pubDate>Sun, 28 Nov 2021 00:00:00 +0000</pubDate><atom:modified>Sun, 28 Nov 2021 00:09:28 -0400</atom:modified><guid>https://sniferl4bs.com/2021/11/configurando-custom-queries-en-bloodhound/</guid><description>Esta entrada veremos como configurar/cargar consultas customizadas en Bloodhound, como vimos en una entrada anterior aprendimos a instalar y conocimos los Ingestor, como ejecutarlos, viendo de manera superficial la herramienta, en esta entrada veremos las Consultas inmersas en Bloodhound y como se puede extender la funcionalidad haciendo uso y a la vez podemos configurar algunas para que estas sean accesibles sin necesidad de escribir toda la query y tener un proceso automatizado.</description><dc:creator>Snifer</dc:creator><category>Bloohound</category><category>Tip</category><category>Hacking</category><category>Pentesting</category><category>Pentesting</category><category>RedTeam</category><category>Bloodhound</category></item><item><title>Bloodhound I - Que es? Instalación de Neo4j, Bloodhound e Ingestors</title><link>https://sniferl4bs.com/2021/07/bloodhound-i-que-es-instalaci%C3%B3n-de-neo4j-bloodhound-e-ingestors/</link><pubDate>Sat, 31 Jul 2021 00:00:00 +0000</pubDate><atom:modified>Sat, 31 Jul 2021 16:56:51 -0400</atom:modified><guid>https://sniferl4bs.com/2021/07/bloodhound-i-que-es-instalaci%C3%B3n-de-neo4j-bloodhound-e-ingestors/</guid><description>Cuando deseamos realizar el reconocimiento a un Active Directory este proceso puede ser realizado a través de Powershell haciendo uso de módulos para este propósito o por defecto realizando consultas al dominio por ejemplo net user /domain dependiendo de como lleguemos a interactuar, adicional a ello tenemos la herramienta Bloodhound y sus ingestors cuyo objetivo principal es realizar un mapeo de la red para identificar todos los recursos de un dominio.</description><dc:creator>Snifer</dc:creator><category>Bloohound</category><category>Tip</category><category>Hacking</category><category>Pentesting</category><category>Active Directory</category><category>Active Directory</category><category>Red Team</category><category>Bloodhound</category></item></channel></rss>