BloodHound v5.1发布:Active Directory工具包

admin 2023年10月17日21:17:33评论12 views字数 2411阅读8分2秒阅读模式

BloodHound 是一个单页的 Javascript 网络应用程序,它是在 Linkurious 的基础上构建的,使用 Electron 编译,通过 PowerShell 采集器为 Neo4j 数据库提供数据。

BloodHound 利用图论揭示 Active Directory 环境中隐藏的、往往无意的关系

攻击者可以使用 BloodHound 轻松识别出那些通常无法快速识别的高度复杂的攻击路径。防御者可以使用 BloodHound 来识别并消除同样的攻击路径

无论是蓝队还是红队,都可以利用 BloodHound 轻松深入理解 Active Directory 环境中的权限关系

BloodHound 界面的设计旨在直观且注重操作。由于 BloodHound 是作为 Electron 应用程序编译的,因此它是平台独立的,可以在 WindowsOSX 和 Linux 上运行

BloodHound v5.1发布:Active Directory工具包

更新日志

Hotfix-5.0.10 by @superlinkx in #111
Add GitHub action to copy Issues to Jira by @juggernot325 in #112
Update jira-issue-transfer.yml by @juggernot325 in #114
chore: add skip to TestSizeOfProperties as it is too flakey by @superlinkx in #116
Export Graph as JSON by @brandonshearin in #96
Saved user cypher queries (GET) by @irshadaj in #104
Bed 3223 cleanup by @brandonshearin in #120
added POST saved-queries endpoint by @irshadaj in #121
saved queries DELETE by @irshadaj in #122
Improve Cypher queries for foreign groups and users by @Dcellular in #127
Env fixes and docs by @superlinkx in #99
updated client creation documentation by @irshadaj in #130
added authentication for feature flag endpoint by @irshadaj in #131
obey user_updatable for flag toggling by @irshadaj in #132
fix: optionally add accepted param to request instead of defaulting t… by @urangel in #124
fix: handle special characters in highlightedtext component for explo… by @urangel in #126
fix: use root path instead of relative path for img src by @urangel in #128
bump azurehound and sharphound release versions by @irshadaj in #142
chore: bump bundled azurehound version by @ddlees in #143
chore: bump bundled azurehound version by @ddlees in #145
fix: include base url in img srcs by @urangel in #147
Fix environment variable for postgres database by @uidzeroo in #141

 

机翻

热修复-5.0.10 由 #111 中进行
请在#112中添加GitHub操作,以将问题复制到Jira
请在#114中更新jira-issue-transfer.yml
任务:由于TestSizeOfProperties过于不稳定,因此在#116中添加跳过
请将图表导出为JSON格式,参见#96
保存的用户密码查询(GET)在#104中
请在#120中清理床位3223
在#121中添加了POST saved-queries端点
在#122中通过DELETE保存的查询
请在#127中改进针对外部群组和用户的Cypher查询
环境修复和文档由#99中的贡献者完成
在#130中更新了客户创建文档
在#131中通过添加了特性标志端点的认证
请遵守用户可更新,以便在#132中通过切换标志
修复:在#124中,可选择性地将接受的参数添加到请求中,而不是默认为t..
修复:在#126中,由in处理highlightedtext组件中的特殊字符以防止漏洞…
修复:在#128中,使用根路径而非相对路径作为img src的路径
请在#142中将azurehound和sharphound的发布版本提升
任务:在#143中将捆绑的AzureHound版本提升
任务:在#145中将捆绑的AzureHound版本提升
修复:通过#147将基础URL包含在img srcs中
请在#141中修复Postgres数据库的环境变量

地址:

https://github.com/BloodHoundAD/BloodHound/releases/

BloodHound v5.1发布:Active Directory工具包

 

 

原文始发于微信公众号(刨洞之眼):BloodHound v5.1发布:Active Directory工具包

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月17日21:17:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BloodHound v5.1发布:Active Directory工具包http://cn-sec.com/archives/2121453.html

发表评论

匿名网友 填写信息