BloodHound.py (Python collector)

bloodhound-python -u <user> -p '<pass>' -d <domain> -c All -ns <dc-ip>

Recolector de datos de Active Directory para BloodHound, ejecutable desde Linux/macOS.

Cuando tienes credenciales de dominio y quieres mapear las rutas de ataque de forma visual. bloodhound-python es la versión multiplataforma del colector, ideal cuando no tienes acceso a una máquina Windows o quieres automatizar la recolección. Lo ejecutas desde tu VM y generas un zip para importar a BloodHound.

Si el dominio es muy grande (más de 10000 objetos), la recolección puede ser lenta y consume muchos recursos del DC. También si no tienes credenciales o si el DC no permite consultas LDAP desde la IP (restricción de origen).