返回市场
血迹追踪-MCP-AI

血迹追踪-MCP-AI

作者:MorDavid308 星标更新:2025-06-03

项目介绍

BloodHound-MCP

BloodHound-MCP

BloodHound 的模型上下文协议 (MCP) 服务器

BloodHound-MCP 是一个强大的集成,它将模型上下文协议 (MCP) 服务器的功能引入到 BloodHound 中,后者是用于 Active Directory 安全分析的行业标准工具。此集成允许您使用自然语言来分析 BloodHound 数据,使复杂的 Active Directory 攻击路径分析变得易于访问。

🥇 首个 BloodHound AI 集成!
这是第一个通过 MCP 将 BloodHound 与 AI 连接起来的集成,最初在这里宣布

🔍 BloodHound-MCP 是什么?

BloodHound-MCP 结合了以下力量:

  • BloodHound:用于可视化和分析 Active Directory 攻击路径的行业标准工具
  • 模型上下文协议 (MCP):一种开放协议,用于创建兼容各种 AI 模型的自定义 AI 工具
  • Neo4j:BloodHound 使用的图数据库,用于存储 AD 关系数据

基于原始 BloodHound CE Cypher 查询,超过 75 种专业工具,BloodHound-MCP 允许安全专业人员:

  • 使用自然语言查询 BloodHound 数据
  • 发现 Active Directory 环境中的复杂攻击路径
  • 更高效地评估 Active Directory 安全态势
  • 为利益相关者生成详细的安全部署报告

📱 社区

加入我们的 Telegram 频道以获取更新、技巧和讨论:

🌟 星标历史

星标历史图表

✨ 特性

  • 自然语言界面:使用纯英语查询 BloodHound 数据
  • 全面分析类别
    • 域结构映射
    • 权限提升路径
    • Kerberos 安全问题(Kerberoasting,AS-REP Roasting)
    • 证书服务漏洞
    • Active Directory 卫生评估
    • NTLM 中继攻击向量
    • 委托滥用机会
    • 以及更多!

📋 先决条件

  • BloodHound 4.x+,从 Active Directory 环境收集的数据
  • 加载了 BloodHound 数据的 Neo4j 数据库
  • Python 3.8 或更高版本
  • MCP 客户端

🔧 安装

  1. 克隆此仓库:

    git clone https://github.com/your-username/MCP-BloodHound.git
    cd MCP-BloodHound
    
  2. 安装依赖项:

    pip install -r requirements.txt
    
  3. 配置 MCP 服务器

    "mcpServers": {
        "BloodHound-MCP": {
            "command": "python",
            "args": [
                "<Your_Path>\\BloodHound-MCP.py"
            ],
            "env": {
                "BLOODHOUND_URI": "bolt://localhost:7687",
                "BLOODHOUND_USERNAME": "neo4j",
                "BLOODHOUND_PASSWORD": "bloodhoundcommunityedition"
            }
        }
    }
    

🚀 使用方法

您可以通过 MCP 提问的一些示例查询:

  • "显示所有可以从 Kerberoastable 用户到域管理员的路径"
  • "查找域用户具有本地管理员权限的计算机"
  • "识别易受 NTLM 中继攻击的域控制器"
  • "映射所有 Active Directory 证书服务漏洞"
  • "为我的域生成一份全面的安全报告"
  • "查找未使用的特权账户"
  • "显示通往高价值目标的攻击路径"

🔐 安全注意事项

此工具旨在进行合法的安全评估。始终:

  • 在分析任何 Active Directory 环境之前获得适当的授权
  • 将 BloodHound 数据视为敏感信息
  • 对于发现的任何漏洞,遵循负责任披露的做法

📜 许可证

本项目根据 MIT 许可证发布 - 查看 LICENSE 文件了解详情。

🙏 致谢

  • 表彰 BloodHound 团队,他们创造了一个出色的 Active Directory 安全工具
  • 表彰安全社区,他们不断推进 AD 安全实践

在 MseeP 上验证


注意:这不是 Anthropic 的官方产品。BloodHound-MCP 是一个由社区驱动的 BloodHound 和 MCP 之间的集成。