~ / blog / pentesting
KALI

Active Directory: BloodHound

En una red Windows grande, encontrar el camino al administrador de dominio a mano es imposible.

BloodHound lo dibuja por ti. Un recolector como SharpHound junta todas las relaciones del dominio: quién es admin de qué, quién puede resetear contraseñas de quién.

BloodHound las mete en un grafo y te muestra la ruta más corta hasta Domain Admin. Es la herramienta que convirtió el hacking de AD en seguir flechas.

# los comandos

kali@kali:~$ bloodhound-python -d empresa.com -u jperez -p Pass123 -c allcopiar
INFO: Found 42 computers, 118 users, 15 groups
INFO: Compressed data written
kali@kali:~$ # En BloodHound: 'Shortest Path to Domain Admins'copiar
jperez --MemberOf--> Soporte --AdminTo--> PC-05 --HasSession--> mgomez(DA)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.