返回顶部
B

BloodHound Narrator血猎报告生成器

Turn BloodHound attack path exports into dual-layer security reports — CISO executive prose on top, technical remediation playbook below. Automates Active Directory audit reporting for pentesters, blue teams, and security consultants. Supports DCSync, Kerberoasting, unconstrained delegation, ACL abuse, GPO takeover, and lateral movement paths. Pure local PowerShell — no API calls, no data leaves your machine. Air-gap compatible.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
114
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

BloodHound Narrator

BloodHound Narrator

将BloodHound攻击路径转化为董事会级别的安全报告——完全离线运行。

专为渗透测试人员蓝队AD安全顾问设计,帮助他们将BloodHound图形输出转化为可交付的、可操作的成果,无需花费数小时撰写文字。

BloodHound Narrator 读取 Cypher 导出 JSON,根据加权严重性模型对每条攻击路径进行评分,并生成双层 Markdown 报告

  1. 1. CISO / 管理层层 — 严重性汇总表、每条路径的业务风险描述、以非技术语言编写的影响陈述,供管理层和董事会成员采取行动。
  2. 技术修复附录 — 逐步加固手册,包含 PowerShell 命令、需监控的事件 ID 以及每条发现的修复指导。

检测到的攻击模式: DCSync、Kerberoasting、无约束委派、GenericAll / WriteDacl / WriteOwner ACL 滥用、GPO 接管、横向移动链(AdminTo + HasSession)、第 0 层边界违规、过时服务账户密码以及敏感数据暴露路径。

无需 API 密钥。无需网络调用。无数据泄露风险。支持气隙环境。可在受监管、涉密和 OT 环境中运行。

设置

安装 PowerShell(如果尚未安装):

bash

macOS


brew install powershell/tap/powershell

Linux (Ubuntu/Debian)

sudo apt-get install -y powershell

Windows — 已包含

无需环境变量或凭据。

使用

bash

生成完整报告(所有严重级别)


bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/bloodhound-export.json

仅包含严重和高危发现

bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/export.json -MinSeverity High

指定输出路径

bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/export.json -OutputFile report.md

通过管道传递分类对象以供进一步处理

bash {baseDir}/scripts/bh-narrator.sh -InputFile path/to/export.json -PassThru

运行测试套件

bash
bash {baseDir}/tests/run-tests.sh

包含一个包含 5 条攻击路径(3 条严重,2 条高危)的合成 BloodHound 导出文件 {baseDir}/tests/synthetic-bloodhound.json,用于验证。

严重性评分模型

因素分值示例
第 0 层目标(DA、EA、DC)+40路径终点为域管理员
DCSync 边
+30 | 对 DC 的复制权限 | | 对第 0 层目标的 GenericAll/WriteDacl/Owns | +30 | 对域管理员组的 GenericAll | | 路径中的无约束委派 | +20 | 委派主机上缓存的 TGT | | GenericAll/WriteDacl/Owns(非第 0 层) | +15 | 对 OU 的 WriteDacl | | 路径中的敏感数据关键词 | +15 | 目标描述包含“PII”或“财务” | | 可 Kerberoast 的源 | +10 | 源账户设置了 SPN | | 短路径(1-2 跳) | +10 | 直接对 DA 的 GenericAll | | 横向移动链 | +10 | AdminTo + HasSession 组合 | | 中路径(3 跳) | +5 | 三跳提权 | | 过时密码(>365 天) | +5 | 服务账户从未轮换 |

阈值: 严重 >= 50 | 高危 >= 30 | 中危 >= 15 | 低危 < 15

报告输出

生成的 Markdown 报告包含:

  • - 标题(域名、收集日期、BloodHound 版本)
  • 执行摘要(严重性分布表)
  • 每条路径的发现(攻击链、业务风险要点和影响陈述)
  • 技术修复附录(每条发现对应编号步骤:DCSync 移除、gMSA 迁移、委派加固、层级隔离、GPO 锁定等)

适用人群

  • - 渗透测试人员 — 向客户交付 AD 审计报告,跳过手动撰写,从 BloodHound 数据生成叙述
  • 蓝队 / SOC 分析师 — 在安全评估后对 BloodHound 发现进行分级处理
  • 安全顾问 — 需要快速生成客户可交付成果
  • CISO 和安全经理 — 希望获得无需图形数据库即可阅读的攻击路径报告
  • 紫队 — 记录进攻性发现以进行防御性修复

使用场景

  • - 渗透测试后的 AD 审计报告
  • 季度 Active Directory 安全健康检查
  • 事件响应 — 入侵后的快速攻击路径分析
  • 合规报告(ISO 27001、NIS2、LPM、SOC2)需要记录在案的 AD 风险评估
  • 培训与意识提升 — 向管理层展示“3 跳到域管理员”的实际含义

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 bloodhound-narrator-1776031389 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 bloodhound-narrator-1776031389 技能

通过命令行安装

skillhub install bloodhound-narrator-1776031389

下载

⬇ 下载 BloodHound Narrator v1.0.1(免费)

文件大小: 17.35 KB | 发布时间: 2026-4-13 09:31

v1.0.1 最新 2026-4-13 09:31
No code changes; the documentation was significantly expanded for clarity and audience.

- Skill functionality description is now more detailed and tailored for pentesters, blue teams, security consultants, and CISOs.
- Added sections describing supported attack patterns, real-world use cases, and the audience who benefits.
- Expanded report outputs and attack scenario examples.
- Clarified air-gap/regulated environment compatibility.
- Usage instructions, scoring model, and setup remain unchanged.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部