BloodHound
adDéfinition
BloodHound est un outil open-source de cartographie et d'analyse des relations de permissions au sein d'un environnement Active Directory et, dans ses versions récentes, Entra ID, développé initialement par les chercheurs de SpecterOps. Il collecte, via des composants de récolte de données (SharpHound pour l'écosystème .NET, ou des collecteurs Python équivalents) interrogeant LDAP, SMB et les sessions actives, l'ensemble des relations existant entre principals de sécurité et objets de l'annuaire : appartenances à des groupes, permissions ACL comme GenericAll ou WriteDACL, sessions de connexion actives, délégations Kerberos configurées, et relations de confiance inter-domaines. Ces données sont ensuite représentées sous forme de graphe orienté au sein d'une base Neo4j, permettant d'appliquer la théorie des graphes pour identifier automatiquement le chemin d'attaque le plus court, ou le moins coûteux, entre un point d'entrée compromis et un compte à privilèges élevés cible, typiquement Domain Admin ou Enterprise Admin. Cette approche a profondément transformé la pratique du pentest et de l'audit Active Directory, en rendant visibles des chaînes d'escalade de privilèges combinant plusieurs droits en apparence anodins, totalement invisibles à une analyse manuelle objet par objet dans un annuaire de taille conséquente. BloodHound Community Edition, distribuée gratuitement, coexiste aujourd'hui avec une version d'entreprise offrant des fonctionnalités de suivi continu et de remédiation guidée.
Composants
- SharpHound : collecteur de données (.NET) qui énumère l'AD
- BloodHound GUI : interface Neo4j pour visualiser les graphes
- BloodHound CE : version Community Edition avec API REST
Cas d'usage
Indispensable en pentest AD pour identifier : délégations dangereuses (GenericAll, WriteDACL), chemins d'escalade via les groupes imbriqués, abus de certificats (ESC1-ESC8), SID History exploitation.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h