daecayde/bloodhoundr
GitHub: daecayde/bloodhoundr
一款集成侦察、CVE 情报、MITRE ATT&CK 映射与蜜罐欺骗引擎的自动化攻击面映射与 VAPT 报告生成工具。
Stars: 0 | Forks: 0
# 🩸 Bloodhoundr
[](https://python.org)
[](LICENSE)
[](https://github.com/daecayde/bloodhoundr)
[](https://github.com/daecayde/bloodhoundr)
[](https://docker.com)
Bloodhoundr 自动化整个侦察 pipeline,并利用欺骗技术进行反击。只需一条命令即可映射您的攻击面、识别 CVE、对应到 MITRE ATT&CK,并部署用于诱捕攻击者的 honeypot。
## 📋 目录
- [功能](#-features)
- [Mirage Engine](#-the-mirage-engine-active-defense)
- [快速开始](#-quick-start)
- [安装说明](#-installation)
- [命令](#-commands)
- [示例](#-examples)
- [用例](#-use-cases)
- [架构](#-architecture)
- [路线图](#-roadmap)
- [法律](#-legal--ethics)
- [License](#-license)
## ✨ 功能
| 阶段 | 功能说明 |
|-------|--------------|
| 🔍 **侦察** | 子域名枚举、DNS 记录、ASN 查询、技术指纹识别 |
| 🚪 **端口枚举** | 用于服务发现的 Nmap wrapper(主动模式) |
| 🧠 **CVE 情报** | 集成 NVD API v2 与 CVSS 评分 |
| 🎯 **MITRE ATT&CK** | 将发现映射到 TTP,包含战术和缓解措施 |
| 🎭 **Mirage Engine** | 具备 CVE 感知能力的 decoy,利用 honeytoken 诱捕攻击者 |
| 📊 **报告** | 结构符合 PTES 的报告,支持 Markdown、JSON 和 PDF 格式 |
## 🎭 Mirage Engine(主动防御)
当攻击者触碰您的 decoy 时,具体会发生以下情况:
步骤 1:攻击者扫描您的 IP 并发现开放端口 9999
步骤 2:攻击者发送 exploit(例如:curl http://IP:9999/cgi-bin/test)
步骤 3:Mirage Engine 检测到攻击模式
步骤 4:Engine 生成虚假的 AWS 凭证(honeytoken)
步骤 5:Engine 返回凭证文件
步骤 6:攻击者以为自己窃取到了真实的凭证
步骤 7:事件被记录到 reports/mirage_incidents.jsonl
步骤 8:您会收到告警(如果配置了邮件)
**您在终端中看到的内容:**
```
[!] MIRAGE ENGINE TRIGGERED
Attacker: 192.168.1.100:54321
Trap: CVE-2021-41773 (Apache Path Traversal)
Token: synthetic
Logged: reports/mirage_incidents.jsonl
**What the attacker gets (fake AWS credentials):**
[default]
aws_access_key_id = AKIA4B7J8K9L0M1N2P3Q
aws_secret_access_key = 8k9L0m1N2p3Q4r5S6t7U8v9W0x1Y2z3A4b5C6d7E8f9G0
🚀 Quick Start
# Clone & install
git clone https://github.com/daecayde/bloodhoundr
cd bloodhoundr
pip install -e .
# 基础扫描
bloodhoundr scan --target example.com
# 使用 deception decoys
bloodhoundr scan --target example.com --deceive
# Active port scan(需要 nmap)
bloodhoundr scan --target example.com --active
📋 Commands
Command Description
bloodhoundr scan --target DOMAIN Full pipeline
bloodhoundr scan --target DOMAIN --deceive With decoys
bloodhoundr scan --target DOMAIN --active With port scan
bloodhoundr recon --target DOMAIN Recon only
bloodhoundr cve "Apache/2.4.49" Direct CVE lookup
bloodhoundr version Show version
```
标签:CTI, Docker, GitHub, 安全防御评估, 实时处理, 密码管理, 自动化渗透测试, 蜜罐技术, 请求拦截, 逆向工具