BloodHound-MCP

integração que conecta o BloodHound com IA através do MCP, permitindo que profissionais de segurança analisem caminhos de ataque do Active Directory usando consultas em linguagem natural em vez de Cypher.

Documentação

BloodHound-MCP

BloodHound-MCP

Servidor de Protocolo de Contexto de Modelo (MCP) para BloodHound

BloodHound-MCP é uma integração poderosa que traz as capacidades do Servidor de Protocolo de Contexto de Modelo (MCP) para o BloodHound, a ferramenta padrão da indústria para análise de segurança do Active Directory. Esta integração permite que você analise dados do BloodHound usando linguagem natural, tornando a análise complexa de caminhos de ataque do Active Directory acessível para todos.

🥇 Primeira Integração de IA do BloodHound!
Esta é a primeira integração que conecta o BloodHound com IA através do MCP, anunciada originalmente aqui.

🔍 O que é o BloodHound-MCP?

BloodHound-MCP combina o poder de:

  • BloodHound: Ferramenta padrão da indústria para visualizar e analisar caminhos de ataque do Active Directory
  • Protocolo de Contexto de Modelo (MCP): Um protocolo aberto para criar ferramentas de IA personalizadas, compatível com vários modelos de IA
  • Neo4j: Banco de dados de grafos usado pelo BloodHound para armazenar dados de relacionamento do AD

Com mais de 75 ferramentas especializadas baseadas nas consultas Cypher originais do BloodHound CE, o BloodHound-MCP permite que profissionais de segurança:

  • Consultem dados do BloodHound usando linguagem natural
  • Descubram caminhos de ataque complexos em ambientes Active Directory
  • Avaliem a postura de segurança do Active Directory de forma mais eficiente
  • Gerem relatórios de segurança detalhados para as partes interessadas

📱 Comunidade

Junte-se ao nosso canal do Telegram para atualizações, dicas e discussões:

🌟 Histórico de Estrelas

Star History Chart

✨ Recursos

  • Interface de Linguagem Natural: Consulte dados do BloodHound usando inglês simples
  • Categorias Abrangentes de Análise:
    • Mapeamento da estrutura do domínio
    • Caminhos de escalonamento de privilégios
    • Problemas de segurança do Kerberos (Kerberoasting, AS-REP Roasting)
    • Vulnerabilidades de serviços de certificados
    • Avaliação de higiene do Active Directory
    • Vetores de ataque de relay NTLM
    • Oportunidades de abuso de delegação
    • E muito mais!

📋 Pré-requisitos

  • BloodHound 4.x+ com dados coletados de um ambiente Active Directory
  • Banco de dados Neo4j com dados do BloodHound carregados
  • Python 3.8 ou superior
  • Cliente MCP

🔧 Instalação

  1. Clone este repositório:

    git clone https://github.com/your-username/MCP-BloodHound.git
    cd MCP-BloodHound
    
  2. Instale as dependências:

    pip install -r requirements.txt
    
  3. Configure o Servidor MCP

    "mcpServers": {
        "BloodHound-MCP": {
            "command": "python",
            "args": [
                "<Your_Path>\\BloodHound-MCP.py"
            ],
            "env": {
                "BLOODHOUND_URI": "bolt://localhost:7687",
                "BLOODHOUND_USERNAME": "neo4j",
                "BLOODHOUND_PASSWORD": "bloodhoundcommunityedition"
            }
        }
    }
    

🚀 Uso

Exemplos de consultas que você pode fazer através do MCP:

  • "Mostre-me todos os caminhos de usuários kerberoastable para Domain Admins"
  • "Encontre computadores onde Domain Users têm direitos de administrador local"
  • "Identifique Domain Controllers vulneráveis a ataques de relay NTLM"
  • "Mapeie todas as vulnerabilidades de serviços de certificados do Active Directory"
  • "Gere um relatório de segurança abrangente para o meu domínio"
  • "Encontre contas privilegiadas inativas"
  • "Mostre-me caminhos de ataque para alvos de alto valor"

🔐 Considerações de Segurança

Esta ferramenta foi projetada para fins legítimos de avaliação de segurança. Sempre:

  • Obtenha autorização adequada antes de analisar qualquer ambiente Active Directory
  • Trate os dados do BloodHound como informações sensíveis
  • Siga práticas de divulgação responsável para quaisquer vulnerabilidades descobertas

📜 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

🙏 Agradecimentos

  • A equipe do BloodHound por criar uma ferramenta incrível de segurança do Active Directory
  • A comunidade de segurança por avançar continuamente as práticas de segurança do AD

Verified on MseeP


Nota: Este não é um produto oficial da Anthropic. BloodHound-MCP é uma integração comunitária entre BloodHound e MCP.