PolarHub
  • Agents
  • MCP Servers
  • Skills
  • PolarBear
PolarHub © 2026
MCP ServersdatabasesBloodHound上下文智能分析
返回「databases」

BloodHound上下文智能分析

modelscope·@MorDavid/BloodHound-MCP-AI

databases0下载LocalModelScope

简介

BloodHound-MCP-AI 是一种集成技术,通过模型上下文协议(Model Context Protocol)将 BloodHound 与人工智能连接起来,使安全专业人士能够使用自然语言而非复杂的 Cypher 查询来分析活动目录(Active Directory)的攻击路径。

MCP Server 详情

来自 ModelScope 索引

BloodHound-MCP

BloodHound-MCP

Model Context Protocol (MCP) 服务器用于 BloodHound

BloodHound-MCP 是一个强大的集成,它将 Model Context Protocol (MCP) 服务器的功能带入了 BloodHound,这是行业标准的 Active Directory 安全分析工具。此集成允许您使用自然语言分析 BloodHound 数据,使复杂的 Active Directory 攻击路径分析变得易于所有人使用。

🥇 首个 BloodHound AI 集成!
这是第一个通过 MCP 将 BloodHound 与 AI 相连接的集成,最初在这里宣布。

🔍 BloodHound-MCP 是什么?

BloodHound-MCP 结合了以下功能:

  • BloodHound:可视化和分析 Active Directory 攻击路径的行业标准工具
  • Model Context Protocol (MCP):一种开放协议,用于创建兼容各种 AI 模型的自定义 AI 工具
  • Neo4j:由 BloodHound 用来存储 AD 关系数据的图形数据库

基于原始的 BloodHound CE Cypher 查询,BloodHound-MCP 提供了超过 75 种专业工具,安全专家可以:

  • 使用自然语言查询 BloodHound 数据
  • 发现 Active Directory 环境中的复杂攻击路径
  • 更高效地评估 Active Directory 的安全性
  • 为利益相关者生成详细的安全报告

📱 社区

加入我们的 Telegram 频道以获取更新、技巧和讨论:

  • Telegram: root_sec

🌟 星标历史

Star History Chart

✨ 特性

  • 自然语言界面:使用纯英语查询 BloodHound 数据
  • 全面的分析类别:
    • 域结构映射
    • 权限提升路径
    • Kerberos 安全问题(Kerberoasting, AS-REP Roasting)
    • 证书服务漏洞
    • Active Directory 卫生状况评估
    • NTLM 中继攻击向量
    • 委派滥用机会
    • 以及更多!

📋 先决条件

  • BloodHound 4.x+ 且已从 Active Directory 环境中收集数据
  • 装载了 BloodHound 数据的 Neo4j 数据库
  • Python 3.8 或更高版本
  • MCP 客户端

🔧 安装

  1. 克隆此仓库:

    git clone https://github.com/your-username/MCP-BloodHound.git
    cd MCP-BloodHound
    
  2. 安装依赖项:

    pip install -r requirements.txt
    
  3. 配置 MCP 服务器

    "mcpServers": {
        "BloodHound-MCP": {
            "command": "python",
            "args": [
                "<Your_Path>\\BloodHound-MCP.py"
            ],
            "env": {
                "BLOODHOUND_URI": "bolt://localhost:7687",
                "BLOODHOUND_USERNAME": "neo4j",
                "BLOODHOUND_PASSWORD": "bloodhoundcommunityedition"
            }
        }
    }
    

🚀 使用方法

你可以通过 MCP 提出的示例查询包括:

  • "显示从可 Kerberoasting 用户到域管理员的所有路径"
  • "查找域用户具有本地管理员权限的计算机"
  • "识别易受 NTLM 中继攻击的域控制器"
  • "映射所有 Active Directory 证书服务漏洞"
  • "为我的域生成全面的安全报告"
  • "查找不活跃的特权账户"
  • "显示到达高价值目标的攻击路径"

🔐 安全注意事项

此工具设计用于合法的安全评估目的。请始终:

  • 在分析任何 Active Directory 环境之前获得适当的授权
  • 将 BloodHound 数据视为敏感信息处理
  • 对发现的任何漏洞遵循负责任的披露做法

📜 许可证

本项目根据 MIT 许可证发布 - 详情请参阅 LICENSE 文件。

🙏 致谢

  • BloodHound 团队,感谢他们创建了这款出色的 Active Directory 安全工具
  • 安全社区,感谢他们在不断推进 AD 安全实践方面所做的努力

注意:这不是 Anthropic 的官方产品。BloodHound-MCP 是 BloodHound 和 MCP 之间的社区驱动集成。

相关 MCP Servers(来自「databases」)

千牛安全审计

审计 npm 包依赖项以查找安全漏洞,提供详细的报告和修复建议,并集成 MCP。

@qianniuspace/mcp-security-audit

Claude 数据库连接器

通过API层将克劳德桌面版直接连接到数据库,使其能够探索数据库结构、编写SQL查询、分析数据集和创建报告。该API层还包含用于表探索和查询执行的工具。

@runekaagaard/mcp-alchemy

DBCode数据库管理工具

DBCode 是一个 Visual Studio Code 扩展,允许你管理许多数据库,包括 PostgreSQL、MySQL、SQL Server、DuckDB、Redis、MongoDB 等更多数据库。 DBCode 提供了运行 MCP 服务器的选项,可以访问这些数据库、它们的模式以及执行查询的能力。

@dbcodeio/public

DMS-数据库安全访问

AI 首选的统一数据访问通道,支持30多种数据源(阿里云全系/主流数据库/数仓)的安全访问。

@aliyun/alibabacloud-dms-mcp-server

Doris模型控制面板服务

后端服务,实现了模型控制面板协议,可连接到 Apache Doris 数据库,允许用户执行 SQL 查询、管理元数据,并且有可能利用大语言模型(LLMs)完成自然语言到 SQL 的转换等任务。

@apache/doris-mcp-server

Excel服务器

提供对Excel文件的操纵功能。此服务器启用工作簿创建、数据操纵、格式设置和高级Excel功能。

@haris-musa/excel-mcp-server

自动安装

点击按钮会唤起 PolarBear 客户端,并把当前 MCP Server 的 Markdown 详情文档地址传给客户端。

/api/mcps/mordavid-bloodhound-mcp-ai/markdown
打开 PolarBear 安装查看 Markdown 文档

手动安装

在 PolarBear 或其他支持 MCP 的客户端中,新建 MCP Server,并参考下方来源或安装提示配置。

git clone https://github.com/your-username/MCP-BloodHound.git cd MCP-BloodHound

基本信息

分类
databases / security-and-iam
运行方式
No
许可证
Unknown
详情文件
mordavid-bloodhound-mcp-ai.md