BloodHound

Pentest e Active Directory

Código aberto Uso autorizado

O que é o BloodHound

Ferramenta de análise de caminhos de ataque em Active Directory e Entra ID, mantida pela SpecterOps. Usa teoria de grafos para revelar relações e caminhos de escalada de privilégio. A edição Community (BloodHound CE) substitui a versão legada.

Recursos principais

  • Mapeamento visual de Active Directory
  • Identificação de caminhos de escalação
  • Análise de ACLs e permissões
  • Detecção de configurações inseguras
  • Coleta com SharpHound (AD) e AzureHound (Entra ID)

Área de atuação

Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.

O BloodHound executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

Active-Directoryprivilege-escalationpath-analysisgraph-theorypentesting
Acessar o site oficial
Voltar ao catálogo de ferramentas