BloodHound-MCP
integração que conecta o BloodHound com IA através do MCP, permitindo que profissionais de segurança analisem caminhos de ataque do Active Directory usando consultas em linguagem natural em vez de Cypher.
Documentação
BloodHound-MCP

Servidor de Protocolo de Contexto de Modelo (MCP) para BloodHound
BloodHound-MCP é uma integração poderosa que traz as capacidades do Servidor de Protocolo de Contexto de Modelo (MCP) para o BloodHound, a ferramenta padrão da indústria para análise de segurança do Active Directory. Esta integração permite que você analise dados do BloodHound usando linguagem natural, tornando a análise complexa de caminhos de ataque do Active Directory acessível para todos.
🥇 Primeira Integração de IA do BloodHound!
Esta é a primeira integração que conecta o BloodHound com IA através do MCP, anunciada originalmente aqui.
🔍 O que é o BloodHound-MCP?
BloodHound-MCP combina o poder de:
- BloodHound: Ferramenta padrão da indústria para visualizar e analisar caminhos de ataque do Active Directory
- Protocolo de Contexto de Modelo (MCP): Um protocolo aberto para criar ferramentas de IA personalizadas, compatível com vários modelos de IA
- Neo4j: Banco de dados de grafos usado pelo BloodHound para armazenar dados de relacionamento do AD
Com mais de 75 ferramentas especializadas baseadas nas consultas Cypher originais do BloodHound CE, o BloodHound-MCP permite que profissionais de segurança:
- Consultem dados do BloodHound usando linguagem natural
- Descubram caminhos de ataque complexos em ambientes Active Directory
- Avaliem a postura de segurança do Active Directory de forma mais eficiente
- Gerem relatórios de segurança detalhados para as partes interessadas
📱 Comunidade
Junte-se ao nosso canal do Telegram para atualizações, dicas e discussões:
- Telegram: root_sec
🌟 Histórico de Estrelas
✨ Recursos
- Interface de Linguagem Natural: Consulte dados do BloodHound usando inglês simples
- Categorias Abrangentes de Análise:
- Mapeamento da estrutura do domínio
- Caminhos de escalonamento de privilégios
- Problemas de segurança do Kerberos (Kerberoasting, AS-REP Roasting)
- Vulnerabilidades de serviços de certificados
- Avaliação de higiene do Active Directory
- Vetores de ataque de relay NTLM
- Oportunidades de abuso de delegação
- E muito mais!
📋 Pré-requisitos
- BloodHound 4.x+ com dados coletados de um ambiente Active Directory
- Banco de dados Neo4j com dados do BloodHound carregados
- Python 3.8 ou superior
- Cliente MCP
🔧 Instalação
-
Clone este repositório:
git clone https://github.com/your-username/MCP-BloodHound.git cd MCP-BloodHound -
Instale as dependências:
pip install -r requirements.txt -
Configure o Servidor MCP
"mcpServers": { "BloodHound-MCP": { "command": "python", "args": [ "<Your_Path>\\BloodHound-MCP.py" ], "env": { "BLOODHOUND_URI": "bolt://localhost:7687", "BLOODHOUND_USERNAME": "neo4j", "BLOODHOUND_PASSWORD": "bloodhoundcommunityedition" } } }
🚀 Uso
Exemplos de consultas que você pode fazer através do MCP:
- "Mostre-me todos os caminhos de usuários kerberoastable para Domain Admins"
- "Encontre computadores onde Domain Users têm direitos de administrador local"
- "Identifique Domain Controllers vulneráveis a ataques de relay NTLM"
- "Mapeie todas as vulnerabilidades de serviços de certificados do Active Directory"
- "Gere um relatório de segurança abrangente para o meu domínio"
- "Encontre contas privilegiadas inativas"
- "Mostre-me caminhos de ataque para alvos de alto valor"
🔐 Considerações de Segurança
Esta ferramenta foi projetada para fins legítimos de avaliação de segurança. Sempre:
- Obtenha autorização adequada antes de analisar qualquer ambiente Active Directory
- Trate os dados do BloodHound como informações sensíveis
- Siga práticas de divulgação responsável para quaisquer vulnerabilidades descobertas
📜 Licença
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
🙏 Agradecimentos
- A equipe do BloodHound por criar uma ferramenta incrível de segurança do Active Directory
- A comunidade de segurança por avançar continuamente as práticas de segurança do AD
Nota: Este não é um produto oficial da Anthropic. BloodHound-MCP é uma integração comunitária entre BloodHound e MCP.