daecayde/bloodhoundr

GitHub: daecayde/bloodhoundr

一款集成侦察、CVE 情报、MITRE ATT&CK 映射与蜜罐欺骗引擎的自动化攻击面映射与 VAPT 报告生成工具。

Stars: 0 | Forks: 0

# 🩸 Bloodhoundr [![Python](https://img.shields.io/badge/python-3.10+-blue.svg)](https://python.org) [![License](https://img.shields.io/badge/license-MIT-green.svg)](LICENSE) [![Security](https://img.shields.io/badge/security-red--team-red.svg)](https://github.com/daecayde/bloodhoundr) [![Deception](https://img.shields.io/badge/deception-mirage--engine-orange.svg)](https://github.com/daecayde/bloodhoundr) [![Docker](https://img.shields.io/badge/docker-ready-blue.svg)](https://docker.com) Bloodhoundr 自动化整个侦察 pipeline,并利用欺骗技术进行反击。只需一条命令即可映射您的攻击面、识别 CVE、对应到 MITRE ATT&CK,并部署用于诱捕攻击者的 honeypot。 ## 📋 目录 - [功能](#-features) - [Mirage Engine](#-the-mirage-engine-active-defense) - [快速开始](#-quick-start) - [安装说明](#-installation) - [命令](#-commands) - [示例](#-examples) - [用例](#-use-cases) - [架构](#-architecture) - [路线图](#-roadmap) - [法律](#-legal--ethics) - [License](#-license) ## ✨ 功能 | 阶段 | 功能说明 | |-------|--------------| | 🔍 **侦察** | 子域名枚举、DNS 记录、ASN 查询、技术指纹识别 | | 🚪 **端口枚举** | 用于服务发现的 Nmap wrapper(主动模式) | | 🧠 **CVE 情报** | 集成 NVD API v2 与 CVSS 评分 | | 🎯 **MITRE ATT&CK** | 将发现映射到 TTP,包含战术和缓解措施 | | 🎭 **Mirage Engine** | 具备 CVE 感知能力的 decoy,利用 honeytoken 诱捕攻击者 | | 📊 **报告** | 结构符合 PTES 的报告,支持 Markdown、JSON 和 PDF 格式 | ## 🎭 Mirage Engine(主动防御) 当攻击者触碰您的 decoy 时,具体会发生以下情况: 步骤 1:攻击者扫描您的 IP 并发现开放端口 9999 步骤 2:攻击者发送 exploit(例如:curl http://IP:9999/cgi-bin/test) 步骤 3:Mirage Engine 检测到攻击模式 步骤 4:Engine 生成虚假的 AWS 凭证(honeytoken) 步骤 5:Engine 返回凭证文件 步骤 6:攻击者以为自己窃取到了真实的凭证 步骤 7:事件被记录到 reports/mirage_incidents.jsonl 步骤 8:您会收到告警(如果配置了邮件) **您在终端中看到的内容:** ``` [!] MIRAGE ENGINE TRIGGERED Attacker: 192.168.1.100:54321 Trap: CVE-2021-41773 (Apache Path Traversal) Token: synthetic Logged: reports/mirage_incidents.jsonl **What the attacker gets (fake AWS credentials):** [default] aws_access_key_id = AKIA4B7J8K9L0M1N2P3Q aws_secret_access_key = 8k9L0m1N2p3Q4r5S6t7U8v9W0x1Y2z3A4b5C6d7E8f9G0 🚀 Quick Start # Clone & install git clone https://github.com/daecayde/bloodhoundr cd bloodhoundr pip install -e . # 基础扫描 bloodhoundr scan --target example.com # 使用 deception decoys bloodhoundr scan --target example.com --deceive # Active port scan(需要 nmap) bloodhoundr scan --target example.com --active 📋 Commands Command Description bloodhoundr scan --target DOMAIN Full pipeline bloodhoundr scan --target DOMAIN --deceive With decoys bloodhoundr scan --target DOMAIN --active With port scan bloodhoundr recon --target DOMAIN Recon only bloodhoundr cve "Apache/2.4.49" Direct CVE lookup bloodhoundr version Show version ```
标签:CTI, Docker, GitHub, 安全防御评估, 实时处理, 密码管理, 自动化渗透测试, 蜜罐技术, 请求拦截, 逆向工具