home.social

#bloodhound — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bloodhound, aggregated by home.social.

  1. The scariest thing in your Active Directory isn't what you can see. It's the permissions you thought you removed.
    At BSides312, Kyprianos Vasilopoulos and Nikos Vourdas are showing how legacy DACL misconfigs and recycled accounts create hidden escalation paths in AD. They built a BloodHound integration to find them first.
    May 16th. Chicago.
    🎟️ bsides312.org
    #BSides312 #InfoSec #CyberSecurity #ActiveDirectory #RedTeam #BloodHound #Chicago

  2. Думаем графами с IPAHound

    Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.

    habr.com/ru/companies/pt/artic

    #ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound

  3. Думаем графами с IPAHound

    Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.

    habr.com/ru/companies/pt/artic

    #ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound

  4. Думаем графами с IPAHound

    Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.

    habr.com/ru/companies/pt/artic

    #ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound

  5. Думаем графами с IPAHound

    Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.

    habr.com/ru/companies/pt/artic

    #ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound

  6. Кто выпустил гончую. Ищем следы коллекторов BloodHound в логах Windows

    Служба каталогов Active Directory остается одной из самых популярных целей как среди злоумышленников, так и среди специалистов по Red Teaming и пентестеров. С выходом новых версий операционных систем семейства Windows продолжают появляться новые векторы атак на AD, например атаки на Delegated Managed Service Accounts (dMSA) в 2025-м. В ходе каждой атаки есть этап сбора информации, обнаружение которого является более сложной задачей, чем кажется на первый взгляд. Согласно аналитическому отчету нашего сервиса MDR за 2025 год в целом обнаружение данного этапа атак затруднено из-за большого количества ложных срабатываний, что снижает качество обнаружения и уменьшает вероятность предотвращения атаки, особенно в больших инфраструктурах с тысячами активов. Меня зовут Степан Ляхов, я работаю старшим инженером SOC в «Лаборатории Касперского». В этой статье я хочу рассмотреть один из самых популярных инструментов для сбора информации о домене Active Directory, разобрать, какие следы он оставляет в журналах и как обнаружить его активность.

    habr.com/ru/companies/kaspersk

    #Bloodhound #active_directory #enumerate #siem #soc #журналы_windows #sharphound

  7. Full Metal Mayrhoffen in the Tyrolean Alps

    (photo credit: Full Entertainment GmbH) A fantastic week of snow-covered slopes, blazing riffs, and great vibes is coming to an end: in the Mayrhofen-Hippach holiday region in the Zillertal Valley of Tyrol Full Metal Mayrhofen took place once again from March 23 to 28 – and what a success it was!Monday kicks off with the launch of the Europahaus as a new venue: following an opening set by DJ Markus Babbel and The Biest Jörg Michael, Dragony and Bloodhound get the “Hall of […]

    metalphotos.org/2026/04/01/ful

  8. Full Metal Mayrhoffen in the Tyrolean Alps

    (photo credit: Full Entertainment GmbH) A fantastic week of snow-covered slopes, blazing riffs, and great vibes is coming to an end: in the Mayrhofen-Hippach holiday region in the Zillertal Valley of Tyrol Full Metal Mayrhofen took place once again from March 23 to 28 – and what a success it was!Monday kicks off with the launch of the Europahaus as a new venue: following an opening set by DJ Markus Babbel and The Biest Jörg Michael, Dragony and Bloodhound get the “Hall of […]

    metalphotos.org/2026/04/01/ful

  9. Full Metal Mayrhoffen in the Tyrolean Alps

    (photo credit: Full Entertainment GmbH) A fantastic week of snow-covered slopes, blazing riffs, and great vibes is coming to an end: in the Mayrhofen-Hippach holiday region in the Zillertal Valley of Tyrol Full Metal Mayrhofen took place once again from March 23 to 28 – and what a success it was!Monday kicks off with the launch of the Europahaus as a new venue: following an opening set by DJ Markus Babbel and The Biest Jörg Michael, Dragony and Bloodhound get the “Hall of […]

    metalphotos.org/2026/04/01/ful

  10. Full Metal Mayrhoffen in the Tyrolean Alps

    (photo credit: Full Entertainment GmbH) A fantastic week of snow-covered slopes, blazing riffs, and great vibes is coming to an end: in the Mayrhofen-Hippach holiday region in the Zillertal Valley of Tyrol Full Metal Mayrhofen took place once again from March 23 to 28 – and what a success it was!Monday kicks off with the launch of the Europahaus as a new venue: following an opening set by DJ Markus Babbel and The Biest Jörg Michael, Dragony and Bloodhound get the “Hall of […]

    metalphotos.org/2026/04/01/ful

  11. Full Metal Mayrhoffen in the Tyrolean Alps

    (photo credit: Full Entertainment GmbH) A fantastic week of snow-covered slopes, blazing riffs, and great vibes is coming to an end: in the Mayrhofen-Hippach holiday region in the Zillertal Valley of Tyrol Full Metal Mayrhofen took place once again from March 23 to 28 – and what a success it was!Monday kicks off with the launch of the Europahaus as a new venue: following an opening set by DJ Markus Babbel and The Biest Jörg Michael, Dragony and Bloodhound get the “Hall of […]

    metalphotos.org/2026/04/01/ful

  12. ----------------

    🔎 AI: Integrating LLMs into Offensive Security Workflows

    Summary

    This blog outlines practical integration of large language models into offensive security engagements. Authors describe improving public proof‑of‑concept Model Context Protocol (MCP) servers for BloodHound and Burp Suite to support real‑world testing, and present LLM CLI usage patterns that enable agentic execution across reconnaissance, data enrichment, attack chaining, and reporting.

    Technical specifics
    • MCP servers: Existing MCP server projects for BloodHound and Burp Suite were adapted to work in offensive engagements, enabling LLMs to fetch, query, and reason over structured data such as Active Directory graphs and proxied web traffic.
    • LLM CLI agents: Modern CLIs (examples cited include Gemini CLI, Claude Code, and OpenAI’s Codex) shift models from single‑shot responders to autonomous operators capable of chaining actions: run a tool, parse output, decide next steps, and continue until objectives are met.
    • Example capabilities: An LLM connected to an AD graph via a MCP server can rapidly enumerate privilege escalation paths that would otherwise require hours of manual review. When paired with Burp Suite MCP, LLMs can correlate requests/responses across sessions to accelerate vulnerability triage. The authors also describe an NTLM relaying Gemini extension that demonstrates chaining of attack steps.

    Operational characteristics
    • Scope of access: An LLM CLI can operate on any tool or artifact the host environment exposes—OS utilities, custom scripts, open‑source offensive tooling, and locally hosted services—then interpret outputs to guide successive actions.
    • Agentic execution model: Gemini’s agentic design emphasizes iterative, feedback‑driven workflows where the model determines subsequent commands based on intermediate results rather than relying on a single prompt.

    What was demonstrated
    • Improved MCP integrations for BloodHound and Burp Suite adapted from public proof‑of‑concept servers.
    • A proof‑of‑concept Gemini extension automating NTLM relay orchestration.
    • Use cases spanning AD privilege path identification, web traffic correlation, automated triage, and multi‑step attack choreography.

    Limitations & considerations (as presented)
    • The writeup focuses on capabilities and demonstrated integrations; implementation specifics and environmental constraints are described at a conceptual level. The examples show how LLMs can reduce manual effort and expand coverage when granted appropriate tool access.

    🔹 llm #mcp #bloodhound #burpsuite #ntlm

    🔗 Source: armadin.com/blog-posts/automat

  13. The Guardian: ‘Are they going to eat me alive?’: trail runners become prey in newest form of hunting

    "...Would you like to be chased by a pack of hounds? It’s a question often put to highlight the cruelty of hunting, because the answer would seem to be no. Or so you would think.

    Yet increasing numbers of people are volunteering to be chased across the countryside by baying bloodhounds in what could soon be the only legal way to hunt with dogs in England and Wales, rather than pursuing animals or their scents...."

    #trailrunning #sports #bloodhound #hunting

    theguardian.com/uk-news/2025/n

  14. Fermented Friday: 2025 Winking Lizard Beer Tour 16 – Thirsty Dog Blood Hound Orange IPA Pint Glass (172)

    I am such a sucker for citrus IPAs, and this one is no expectation. Yes, you get the bitterness, but the citrus flavor balances well with it.

  15. Fermented Friday: 2025 Winking Lizard Beer Tour 16 – Thirsty Dog Blood Hound Orange IPA Pint Glass (172)

    I am such a sucker for citrus IPAs, and this one is no expectation. Yes, you get the bitterness, but the citrus flavor balances well with it.

  16. Fermented Friday: 2025 Winking Lizard Beer Tour 16 – Thirsty Dog Blood Hound Orange IPA Pint Glass (172)

    I am such a sucker for citrus IPAs, and this one is no expectation. Yes, you get the bitterness, but the citrus flavor balances well with it.

  17. Fermented Friday: 2025 Winking Lizard Beer Tour 16 – Thirsty Dog Blood Hound Orange IPA Pint Glass (172)

    I am such a sucker for citrus IPAs, and this one is no expectation. Yes, you get the bitterness, but the citrus flavor balances well with it.

  18. Fermented Friday: 2025 Winking Lizard Beer Tour 16 – Thirsty Dog Blood Hound Orange IPA Pint Glass (172)

    I am such a sucker for citrus IPAs, and this one is no expectation. Yes, you get the bitterness, but the citrus flavor balances well with it.

  19. Групповая политология, или еще один путь к администратору домена

    Привет, Хабр! Давно хотел написать эти строчки, но получилось это сделать в возрасте, когда бытовых и семейных проблем становится все больше, а свободного времени все меньше. Моя первая статья, поэтому прошу не судить строго. Пару слов обо мне, или, как пишут в большинстве презентаций на профильных конференциях - who am i. Работаю пентестером вот уже немало лет в одной около-государственной компании, оказывающей услуги аудита информационной безопасности организациям, функционирующим в различных сферах деятельности. В своей работе часто приходится сталкиваться c пентестом внутрянки, и обычно (в 90% случаях) это Active Directory. Вот, пожалуй, и всё, перейдем ближе к делу.

    habr.com/ru/articles/884836/

    #пентест #active_directory #group_policy #bloodhound #scheduled_task

  20. Групповая политология, или еще один путь к администратору домена

    Привет, Хабр! Давно хотел написать эти строчки, но получилось это сделать в возрасте, когда бытовых и семейных проблем становится все больше, а свободного времени все меньше. Моя первая статья, поэтому прошу не судить строго. Пару слов обо мне, или, как пишут в большинстве презентаций на профильных конференциях - who am i. Работаю пентестером вот уже немало лет в одной около-государственной компании, оказывающей услуги аудита информационной безопасности организациям, функционирующим в различных сферах деятельности. В своей работе часто приходится сталкиваться c пентестом внутрянки, и обычно (в 90% случаях) это Active Directory. Вот, пожалуй, и всё, перейдем ближе к делу.

    habr.com/ru/articles/884836/

    #пентест #active_directory #group_policy #bloodhound #scheduled_task

  21. Групповая политология, или еще один путь к администратору домена

    Привет, Хабр! Давно хотел написать эти строчки, но получилось это сделать в возрасте, когда бытовых и семейных проблем становится все больше, а свободного времени все меньше. Моя первая статья, поэтому прошу не судить строго. Пару слов обо мне, или, как пишут в большинстве презентаций на профильных конференциях - who am i. Работаю пентестером вот уже немало лет в одной около-государственной компании, оказывающей услуги аудита информационной безопасности организациям, функционирующим в различных сферах деятельности. В своей работе часто приходится сталкиваться c пентестом внутрянки, и обычно (в 90% случаях) это Active Directory. Вот, пожалуй, и всё, перейдем ближе к делу.

    habr.com/ru/articles/884836/

    #пентест #active_directory #group_policy #bloodhound #scheduled_task

  22. Групповая политология, или еще один путь к администратору домена

    Привет, Хабр! Давно хотел написать эти строчки, но получилось это сделать в возрасте, когда бытовых и семейных проблем становится все больше, а свободного времени все меньше. Моя первая статья, поэтому прошу не судить строго. Пару слов обо мне, или, как пишут в большинстве презентаций на профильных конференциях - who am i. Работаю пентестером вот уже немало лет в одной около-государственной компании, оказывающей услуги аудита информационной безопасности организациям, функционирующим в различных сферах деятельности. В своей работе часто приходится сталкиваться c пентестом внутрянки, и обычно (в 90% случаях) это Active Directory. Вот, пожалуй, и всё, перейдем ближе к делу.

    habr.com/ru/articles/884836/

    #пентест #active_directory #group_policy #bloodhound #scheduled_task

  23. For those pentesters earlier on their career track like me, I wrote up a few steps on DACL abuse in AD with PowerView.

    I've run across a few DACL fumbles using Bloodhound Community Edition of late, and always used net.exe for much glorys.

    Bloodhound is adamant on PowerView for opsec however and the instructions weren't too clear (not Bloodhound's fault).

    Hope this can clear things up a tad and be a help to others' studies.

    christopherbauer.org/2024/12/1

    #penetrationtesting #pentesting #AD #Bloodhound

  24. Active Directory под прицелом: ищем следы злоумышленников в корпоративной сети с помощью BloodHound

    Привет, Хабр! На связи Дмитрий Неверов, руководитель направления тестирования внутренней инфраструктуры в Бастионе. Недавно я выпустил книгу «Идём по киберследу» , представляющую собой практическое руководство по BloodHound — инструменту для разведки и анализа Active Directory, который очень любят хакеры, пентестеры и сисадмины. В статье расскажу о том, как работает это приложение и за что его так любят вышеупомянутые специалисты. Мы выясним, почему мониторинг Active Directory является ключевым элементом в построении безопасной сетевой инфраструктуры, и разберемся, как теория графов помогает защищать корпоративные сети. Напоследок поделюсь парой практических советов, которые помогут вам максимизировать пользу от этого инструмента при проведении пентестов.

    habr.com/ru/companies/bastion/

    #bloodhound #руководство_по_bloodhound #разведка_Active_Directory #мониторинг_Active_Directory #bloodhound_кибербезопасность #bloodhound_графы #гайд_по_BloodHound #идем_по_киберследу_книга

  25. Next up is Julien, working for Datadog, and the work of himself but mostly his team on #Kubehound (think #Bloodhound but for K8s) - at @hack_lu !

    #hacklu2024

  26. AD Miner is an Active Directory audit tool that leverages cypher queries to crunch data from the #Bloodhound graph database to uncover security weaknesses

    github.com/Mazars-Tech/AD_Mine

  27. Join us at InfoSec Jupyterthon 2024.

    This online event, to be held on February 15-16, 2024, serves as an opportunity for infosec analysts and engineers to meet and engage with security practitioners using notebooks in their daily work. It is organized by our friends at Open Threat Research, together with folks from the Microsoft Threat Intelligence community.

    Some of the topics to be covered in this year’s talks include:

    ➡ Analyzing Active Directory with Bloodhound CE, Jupyter, and Python

    ➡Graphing ransomware & data leak sites trends with Plotly

    ➡Threat hunting in three dimensions

    ➡Guardians of Identity: OKTA’s underworld

    ➡Hacking proprietary protocols with pandas

    ➡Predicting Windows binary download links with Jupyter notebooks

    ➡Comparison of collaboration methods between MSTICpy and Splunk SIEM

    ➡Building a community around notebooks for DFIR and SecOps

    ➡Building data-driven security tools with Streamlit

    ➡Red teaming LLMs with Jupyter notebooks

    ➡Automating adversary emulation

    ➡Applying machine learning for C2 beaconing detection

    microsoft.com/en-us/security/b

    #Jupyter #notebook #python #MSTICpy #sentinel #splunk #llm #streamlit #Bloodhound #secops #openai #c2 #beaconing #ransomware #activedirectory #ThreatIntelligence #microsoft #cybersecurity #soc #threathunting #infosec #microsoftsecurity

  28. @mttaggart Just getting around to running the new #bloodhound community edition....am I missing something here? Analysis is nowhere to be found, and I can't mark nodes. Also, the new docs are little help.

    Unless I am mistaken this seems to be swapping features for the convenience of containerization at the free teir.

  29. Good morning all and #happywednesday! I stumbled across this article by Secureworks which does a fantastic job at gathering artifacts the appear to better understand the #SharpHound collector that helps #BloodHound gather information. This is a great article with the trail of artifacts that come from the network and the host. This type of article always takes me back to where I started which is when I stumbled across the 'Tool Analysis Result Sheet' from the JPCERT/CC. Both are great resources and I hope you enjoy them as much as I did! Have a wonderful day and Happy Hunting!

    Sniffing Out SharpHound on its Hunt for Domain Admin
    secureworks.com/blog/sniffing-

    Tool Analysis Result Sheet
    jpcert.or.jp/english/

    #CyberSecurity #ITSecurity #InfoSec #BlueTeam #ThreatIntel #ThreatHunting #ThreatDetection #HappyHunting #readoftheday

  30. Interested in exploring the world of #ActiveDirectory attacks from the eyes of the adversary? Join our comprehensive 2-day course!

    Learn the nuances of network poisoning, authentication protocol attacks, and more. Get hands-on experience with #Bloodhound, #Rubeus, #Impacket, #Mimikatz, and more.

    Register: eventbrite.com/e/advanced-thre

    #CyberSecurity #RedTeam #InfoSec

  31. It's been a heck of a week, with tonnes of great research and tooling that I'm sure you're going to get a kick out of - check out our wrap-up for all the news!:

    opalsec.substack.com/p/soc-gou

    Kaspersky researchers shone a light on the Dark Web trade in Google Play Loaders - a service to help inject malware into legitimate, and supposedly vetted apps, with guarantees of >1 week up-time and the option to boost your spread with targeted Ads.

    #Nokoyawa ransomware have clearly got some talent on their team, having abused a #CLFS 0-day prior to Microsoft patching it last week - one of 5 different exploits they've used, mind you - and they appear to have a new, distinct ransomware strain in rotation, too.

    There's heaps more great threat reporting, including a report that #FIN7 and former #Conti (#FIN12/#WizardSpider) members are collaborating on a new backdoor, and a crypto-mining campaign that may be the canary in the coal mine, indicating broader uptake of BYOVD and IPFS by low-level operators.

    The #QueueJumper vulnerability from last week looks primed to explode in coming days, with a no-fix vulnerability in Microsoft Intune capping off a lousy week for Windows admins struggling to keep their networks secure.

    TOOLING. Ooooh boy, this was a good week for tooling and tradecraft, ladies and gentlemen.

    The #redteam have a new port of the SharpHound AD enumeration tool for Cobalt Strike; a great reference piece on leveraging stolen Office tokens to bypass MFA and access cloud workloads, and a list of keywords to avoid when crafting stealthy PowerShell scripts.

    The #blueteam have a script to help tweak VM settings to circumvent malware anti-analysis checks; Procmon for macOS, and a lightweight bastion host to help redirect and record traffic sent to honeypots in your network.

    This was a fun one to write up, with heaps of interesting reads and takeaways to be had. Get amongst it!

    opalsec.substack.com/p/soc-gou

    #infosec #cyber #news #cybernews #infosec #infosecnews #informationsecurity #cybersecurity #hacking #security #technology #hacker #vulnerability #vulnerabilities #malware #ransomware #dfir #soc #threatintel #threatintelligence #darkweb #microsoft #azure #mfa #mfabypass #cobaltstrike #bloodhound #sharphound #byovd #ipfs #intune #GooglePlay #Android #zeroday #0day

  32. I went through them so quickly I forgot to post.
    6th book finished, Terrier
    7th book, Bloodhound
    8th book, Mastiff

    My favorite trilogy growing up, thank you Tamora Pierce

    #terrier #bloodhound #mastiff #bekacooper #tamorapierce #thehuntrecords #tortall #trilogy #read #reading #book #books

  33. #TIL (via #RiversOfLondon by Ben Aaronovitch) that #RobertBoyle wrote the earliest known report of the #bloodhound 's ability to track people (here: books.google.ie/books?id=ktYTA , he also discussed the scenting ability of other breeds, including Irish #dogs hunting wolves)

    #IrishPhilosophy #NaturalHistory

  34. Ruby Tuesday, our new Bloodhound foster. First Bloodhound I've ever handled. Sooo many wrinkles that fall over her eyes! How do they even see? Lol!

    #RubyTuesday #Dogs #Bloodhound