Token导航 LogoToken导航TokenDH.com
Sec Bloodhound MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Bloodhound MCP

MCP Server

BloodHound MCP 服务器是为 BloodHound 社区版提供的模型上下文协议服务器,用于 Active Directory 攻击路径映射和分析。

工具数

32

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

血猎犬MCP服务器

一种模型上下文协议(MCP)服务器 血猎犬社区版 -用于Active Directory攻击路径映射和分析的行业标准工具。

概述

此MCP服务器使AI助手能够与BloodHound CE交互,提供对Active Directory侦察数据、攻击路径分析和安全态势评估功能的全面访问。

特性

域操作

  • 列出并检查Active Directory域
  • 查看域控制器和信任关系
  • 分析组策略对象(GPO)和组织单位(OU)

身份分析

  • 用户:列出用户、查看管理员权限、组成员资格和活动会话
  • 计算机:枚举计算机、管理员和会话
  • 群组:检查组成员资格和管理权限

攻击路径分析

  • 查找任意两个节点之间的最短攻击路径
  • 对图形数据库执行自定义Cypher查询
  • 列出并分析预先计算的攻击路径
  • 启动攻击路径分析作业

高值目标检测

  • Kerberoastable用户:查找具有易受脱机密码破解攻击的SPN的用户
  • AS-REP可烘焙用户:识别禁用Kerberos预身份验证的用户
  • 不受约束的代表团:查找可以模拟任何用户的计算机
  • DCSync权限:查找能够转储域凭据的主体

数据质量

  • 收集统计数据和数据质量指标
  • API版本信息

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-bloodhound-mcp.git
cd sec-bloodhound-mcp

# Install dependencies
npm install

# Build the project
npm run build

配置

环境变量

变量描述默认值
BLOODHOUND_URLBloodHound CE API网址http://localhost:8080
BLOODHOUND_TOKEN_IDAPI令牌ID(必需)-
BLOODHOUND_TOKEN_KEYAPI令牌密钥(必需)-

创建API令牌

  1. 登录您的BloodHound CE实例
  2. 导航到 设置 > API令牌
  3. 创建新令牌并记下令牌ID和令牌密钥
  4. 在启动MCP服务器之前设置环境变量

Claude桌面配置

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "bloodhound": {
      "command": "node",
      "args": ["/path/to/sec-bloodhound-mcp/dist/index.js"],
      "env": {
        "BLOODHOUND_URL": "http://localhost:8080",
        "BLOODHOUND_TOKEN_ID": "your-token-id",
        "BLOODHOUND_TOKEN_KEY": "your-token-key"
      }
    }
  }
}

可用工具

域操作

工具说明
bloodhound_domains列出所有可用的AD域
bloodhound_domain_info获取详细的域信息
bloodhound_domain_controllers列出域控制器
bloodhound_trusts建立信任关系
bloodhound_gpos列出组策略对象
bloodhound_ous列出组织单位

用户操作

工具说明
bloodhound_users列出域用户(分页)
bloodhound_user_info获取用户详细信息
bloodhound_user_admin_rights用户拥有管理员权限的系统
bloodhound_user_memberships用户的组成员资格
bloodhound_user_sessions用户的活动会话

计算机操作

工具说明
bloodhound_computers列出域计算机(分页)
bloodhound_computer_info获取计算机详细信息
bloodhound_computer_admins计算机管理员
bloodhound_computer_sessions计算机上的活动会话

集团运营

工具说明
bloodhound_groups列出域组(分页)
bloodhound_group_info获取组详细信息
bloodhound_group_members集团成员
bloodhound_group_admin_rights组持有的管理员权限

搜索和图表

工具说明
bloodhound_search按名称/ID搜索对象
bloodhound_path寻找最短攻击路径
bloodhound_cypher执行自定义Cypher查询

攻击路径

工具说明
bloodhound_attack_paths列出攻击路径类型
bloodhound_domain_attack_paths特定域攻击路径
bloodhound_findings攻击路径发现
bloodhound_analyze开始分析作业
bloodhound_dcsyncers具有DCSync权限的负责人

漏洞检测

工具说明
bloodhound_kerberoastable查找Kerberoastable用户
bloodhound_asreproastable查找AS-REP Roastable用户
bloodhound_unconstrained_delegation查找不受约束的委派

系统

工具说明
bloodhound_data_quality收藏质量统计
bloodhound_versionAPI版本信息

示例用法

查找域管理员的攻击路径

Use bloodhound_path with:
- start_node: "JSMITH@CONTOSO.LOCAL"
- end_node: "DOMAIN ADMINS@CONTOSO.LOCAL"

查找所有Kerberoastable用户

Use bloodhound_kerberoastable with:
- domain_id: "S-1-5-21-..."

自定义密码查询

Use bloodhound_cypher with:
- query: "MATCH (u:User)-[r:MemberOf*1..]->(g:Group) WHERE g.name = 'DOMAIN ADMINS@CONTOSO.LOCAL' RETURN u.name"

认证

此MCP服务器实现了BloodHound CE的HMAC-SHA256签名请求身份验证:

  1. 操作键: HMAC(tokenKey, method + uri) -防止方法/URI修改
  2. 日期密钥: HMAC(operationKey, datetime) -防止重放攻击
  3. 签名: HMAC(dateKey, body) -防止有效载荷篡改

所有请求均包括 Authorization, RequestDate,以及 Signature 标题。

安全考虑

  • API令牌应被视为机密 -永远不要将它们提交给版本控制
  • 使用环境变量 用于凭证管理
  • 网络安全 -血猎犬通常在内部网络上运行;确保适当的访问控制
  • 审核日志记录 -BloodHound记录所有API访问;监控未经授权的使用

需求

  • Node.js 18+
  • 血猎犬社区版5.x+
  • 具有适当权限的有效API令牌

许可证

MIT许可证-请参阅 许可证 了解详情。

贡献

欢迎投稿!请打开问题或提交拉取请求。

相关项目

免责声明

此工具仅用于授权的安全测试和研究。在进行安全评估之前,始终获得适当的授权。作者不对误用此软件负责。

目录标签

目录标签

安全JavaScriptClaudeActiveDirectory本地部署攻击路径分析网络安全安全评估Kerberos漏洞检测

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

32

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP