闲社服务运行正常AI智能体自动化平台
B

血猎报告生成器

技能标识:BloodHound Narrator

Turn BloodHound attack path exports into dual-layer security reports — CISO executive prose on top, technical remediation playbook below. Automates Active Directory audit reporting for pentesters, blue teams, and security consultants. Supports DCSync, Kerberoasting, unconstrained delegation, ACL abuse, GPO takeover, and lateral movement paths. Pure local PowerShell — no API calls, no data leaves your machine. Air-gap compatible.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.1
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

血猎报告生成器

BloodHound Narrator

将BloodHound攻击路径转化为董事会级别的安全报告——完全离线运行。

专为渗透测试人员、蓝队和AD安全顾问设计,帮助他们将BloodHound图形输出转化为可交付的、可操作的成果,无需花费数小时撰写文字。

BloodHound Narrator 读取 Cypher 导出 JSON,根据加权严重性模型对每条攻击路径进行评分,并生成双层 Markdown 报告:

  1. 1. CISO / 管理层层 — 严重性汇总表、每条路径的业务风险描述、以非技术语言编写的影响陈述,供管理层和董事会成员采取行动。
  2. 技术修复附录 — 逐步加固手册,包含 PowerShell 命令、需监控的事件 ID 以及每条发现的修复指导。

检测到的攻击模式: DCSync、Kerberoasting、无约束委派、GenericAll / WriteDacl / WriteOwner ACL 滥用、GPO 接管、横向移动链(AdminTo + HasSession)、第 0 层边界违规、过时服务账户密码以及敏感数据暴露路径。

无需 API 密钥。无需网络调用。无数据泄露风险。支持气隙环境。可在受监管、涉密和 OT 环境中运行。

设置

安装 PowerShell(如果尚未安装):

bash

macOS


brew install powershell/tap/powershell

Linux (Ubuntu/Debian)

sudo apt-get install -y powershell

Windows — 已包含

无需环境变量或凭据。

使用

bash

生成完整报告(所有严重级别)


bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/bloodhound-export.json

仅包含严重和高危发现

bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/export.json -MinSeverity High

指定输出路径

bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/export.json -OutputFile report.md

通过管道传递分类对象以供进一步处理

bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/export.json -PassThru

运行测试套件

bash
bash {baseDir}/tests/run-tests.sh

包含一个包含 5 条攻击路径(3 条严重,2 条高危)的合成 BloodHound 导出文件 {baseDir}/tests/synthetic-bloodhound.json,用于验证。

严重性评分模型

因素分值示例
第 0 层目标(DA、EA、DC)+40路径终点为域管理员
DCSync 边
+30 | 对 DC 的复制权限 | | 对第 0 层目标的 GenericAll/WriteDacl/Owns | +30 | 对域管理员组的 GenericAll | | 路径中的无约束委派 | +20 | 委派主机上缓存的 TGT | | GenericAll/WriteDacl/Owns(非第 0 层) | +15 | 对 OU 的 WriteDacl | | 路径中的敏感数据关键词 | +15 | 目标描述包含“PII”或“财务” | | 可 Kerberoast 的源 | +10 | 源账户设置了 SPN | | 短路径(1-2 跳) | +10 | 直接对 DA 的 GenericAll | | 横向移动链 | +10 | AdminTo + HasSession 组合 | | 中路径(3 跳) | +5 | 三跳提权 | | 过时密码(>365 天) | +5 | 服务账户从未轮换 |

阈值: 严重 >= 50 | 高危 >= 30 | 中危 >= 15 | 低危 < 15

报告输出

生成的 Markdown 报告包含:

  • - 标题(域名、收集日期、BloodHound 版本)
  • 执行摘要(严重性分布表)
  • 每条路径的发现(攻击链、业务风险要点和影响陈述)
  • 技术修复附录(每条发现对应编号步骤:DCSync 移除、gMSA 迁移、委派加固、层级隔离、GPO 锁定等)

适用人群

  • - 渗透测试人员 — 向客户交付 AD 审计报告,跳过手动撰写,从 BloodHound 数据生成叙述
  • 蓝队 / SOC 分析师 — 在安全评估后对 BloodHound 发现进行分级处理
  • 安全顾问 — 需要快速生成客户可交付成果
  • CISO 和安全经理 — 希望获得无需图形数据库即可阅读的攻击路径报告
  • 紫队 — 记录进攻性发现以进行防御性修复

使用场景

  • - 渗透测试后的 AD 审计报告
  • 季度 Active Directory 安全健康检查
  • 事件响应 — 入侵后的快速攻击路径分析
  • 合规报告(ISO 27001、NIS2、LPM、SOC2)需要记录在案的 AD 风险评估
  • 培训与意识提升 — 向管理层展示“3 跳到域管理员”的实际含义

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 bloodhound-narrator-1776031389 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 bloodhound-narrator-1776031389 技能

通过命令行安装

skillhub install bloodhound-narrator-1776031389

下载

⬇ 下载 BloodHound Narrator v1.0.1(免费)

文件大小: 17.35 KB | 发布时间: 2026-4-13 09:31

v1.0.1 最新 2026-4-13 09:31
No code changes; the documentation was significantly expanded for clarity and audience.

- Skill functionality description is now more detailed and tailored for pentesters, blue teams, security consultants, and CISOs.
- Added sections describing supported attack patterns, real-world use cases, and the audience who benefits.
- Expanded report outputs and attack scenario examples.
- Clarified air-gap/regulated environment compatibility.
- Usage instructions, scoring model, and setup remain unchanged.
返回顶部