BloodHound.py (Python collector)
bloodhound-python -u <user> -p '<pass>' -d <domain> -c All -ns <dc-ip>
Recolector de datos de Active Directory para BloodHound, ejecutable desde Linux/macOS.
Cuando tienes credenciales de dominio y quieres mapear las rutas de ataque de forma visual. bloodhound-python es la versión multiplataforma del colector, ideal cuando no tienes acceso a una máquina Windows o quieres automatizar la recolección. Lo ejecutas desde tu VM y generas un zip para importar a BloodHound.
Si el dominio es muy grande (más de 10000 objetos), la recolección puede ser lenta y consume muchos recursos del DC. También si no tienes credenciales o si el DC no permite consultas LDAP desde la IP (restricción de origen).