BloodHound-MCP
integración que conecta BloodHound con IA a través de MCP, permitiendo a profesionales de seguridad analizar rutas de ataque de Active Directory usando consultas en lenguaje natural en lugar de Cypher.
Documentación
BloodHound-MCP

Servidor de Protocolo de Contexto de Modelo (MCP) para BloodHound
BloodHound-MCP es una potente integración que lleva las capacidades del Servidor de Protocolo de Contexto de Modelo (MCP) a BloodHound, la herramienta estándar de la industria para el análisis de seguridad de Active Directory. Esta integración te permite analizar datos de BloodHound usando lenguaje natural, haciendo que el análisis complejo de rutas de ataque de Active Directory sea accesible para todos.
🥇 ¡La Primera Integración de IA para BloodHound!
Esta es la primera integración que conecta BloodHound con IA a través de MCP, anunciada originalmente aquí.
🔍 ¿Qué es BloodHound-MCP?
BloodHound-MCP combina el poder de:
- BloodHound: Herramienta estándar de la industria para visualizar y analizar rutas de ataque de Active Directory
- Model Context Protocol (MCP): Un protocolo abierto para crear herramientas de IA personalizadas, compatible con varios modelos de IA
- Neo4j: Base de datos de grafos utilizada por BloodHound para almacenar datos de relaciones de AD
Con más de 75 herramientas especializadas basadas en las consultas Cypher originales de BloodHound CE, BloodHound-MCP permite a los profesionales de seguridad:
- Consultar datos de BloodHound usando lenguaje natural
- Descubrir rutas de ataque complejas en entornos de Active Directory
- Evaluar la postura de seguridad de Active Directory de manera más eficiente
- Generar informes de seguridad detallados para las partes interesadas
📱 Comunidad
Únete a nuestro canal de Telegram para actualizaciones, consejos y discusión:
- Telegram: root_sec
🌟 Historial de Estrellas
✨ Características
- Interfaz de Lenguaje Natural: Consulta datos de BloodHound usando inglés sencillo
- Categorías de Análisis Integrales:
- Mapeo de la estructura del dominio
- Rutas de escalada de privilegios
- Problemas de seguridad de Kerberos (Kerberoasting, AS-REP Roasting)
- Vulnerabilidades de servicios de certificados
- Evaluación de higiene de Active Directory
- Vectores de ataque de retransmisión NTLM
- Oportunidades de abuso de delegación
- ¡Y mucho más!
📋 Requisitos previos
- BloodHound 4.x+ con datos recopilados de un entorno de Active Directory
- Base de datos Neo4j con datos de BloodHound cargados
- Python 3.8 o superior
- Cliente MCP
🔧 Instalación
-
Clona este repositorio:
git clone https://github.com/your-username/MCP-BloodHound.git cd MCP-BloodHound -
Instala las dependencias:
pip install -r requirements.txt -
Configura el Servidor MCP
"mcpServers": { "BloodHound-MCP": { "command": "python", "args": [ "<Your_Path>\\BloodHound-MCP.py" ], "env": { "BLOODHOUND_URI": "bolt://localhost:7687", "BLOODHOUND_USERNAME": "neo4j", "BLOODHOUND_PASSWORD": "bloodhoundcommunityedition" } } }
🚀 Uso
Ejemplos de consultas que puedes hacer a través del MCP:
- "Muéstrame todas las rutas desde usuarios kerberoastables hasta Domain Admins"
- "Encuentra computadoras donde Domain Users tengan derechos de administrador local"
- "Identifica controladores de dominio vulnerables a ataques de retransmisión NTLM"
- "Mapea todas las vulnerabilidades de servicios de certificados de Active Directory"
- "Genera un informe de seguridad completo para mi dominio"
- "Encuentra cuentas privilegiadas inactivas"
- "Muéstrame rutas de ataque hacia objetivos de alto valor"
🔐 Consideraciones de seguridad
Esta herramienta está diseñada para fines legítimos de evaluación de seguridad. Siempre:
- Obtén la autorización adecuada antes de analizar cualquier entorno de Active Directory
- Trata los datos de BloodHound como información sensible
- Sigue prácticas de divulgación responsable para cualquier vulnerabilidad descubierta
📜 Licencia
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.
🙏 Agradecimientos
- El equipo de BloodHound por crear una increíble herramienta de seguridad para Active Directory
- La comunidad de seguridad por avanzar continuamente en las prácticas de seguridad de AD
Nota: Este no es un producto oficial de Anthropic. BloodHound-MCP es una integración impulsada por la comunidad entre BloodHound y MCP.