Gebruikersgids

Praktische handleiding voor pentesters: scans uitvoeren, bevindingen interpreteren, aanvalspaden volgen en remediatie toepassen.

Een scan starten

Klik op "Nieuwe Scan" in de portal. Vul de doelgegevens in en klik "Scan starten". De scan begint direct en voert de 14 fasen automatisch uit.

Velden

VeldToelichting
LabelHerkenbare naam voor de scan (bijv. "Corp domein Q1 2026")
DC IPIP-adres van een domeincontroller. Alle checks richten zich op dit adres als startpunt.
DomeinVolledig gekwalificeerde domeinnaam, bijv. corp.local
GebruikersnaamAD-accountnaam met minimaal domeingebruikersrechten. Hogere rechten leveren meer bevindingen op.
Wachtwoord / NT-hashWachtwoord in plaintext of NT-hash voor Pass-the-Hash. Vul één van beide in.
Netwerk rangeOptioneel CIDR-range voor netwerkscan en coercion-aanvallen, bijv. 192.168.1.0/24
Remote AgentSelecteer een verbonden agent om de scan vanuit het doelnetwerk uit te voeren

Bevindingen interpreteren

De Bevindingen-tab toont alle kwetsbaarheden gesorteerd op risiconiveau. Gebruik de zoekbalk en filters om snel te navigeren.

Risiconiveaus

Kritiek
Direct exploiteerbaar pad naar Domain Admin. Onmiddellijk actie vereist. Voorbeelden: DCSync-rechten, ZeroLogon, ADCS ESC8.
Hoog
Serieuze kwetsbaarheid die met een vervolgstap tot escalatie leidt. Bijv. Kerberoastable service accounts, unconstrained delegation.
Gemiddeld
Combineerbaar met andere bevindingen. Bijv. LLMNR actief, SMBv1 gedetecteerd, zwak wachtwoordbeleid.
Laag / Info
Enumeratieresultaten en observaties zonder direct risico. Nuttig als context voor andere bevindingen.

Klik op een bevinding voor de volledige details inclusief het bewijs (ruwe tool-output). Dit is geschikt als bijlage in een pentest-rapport.

Aanvalspaden volgen

De Aanvalspaden-tab toont 20 voorgedefinieerde escalatieketens richting Domain Admin. Elk pad heeft een status op basis van de scanresultaten.

StatusBetekenis
BereiktDomain Admin is bereikt via dit pad; alle stappen zijn bevestigd
ExploiteerbaarAlle vereiste kwetsbaarheden zijn aanwezig; pad kan worden uitgevoerd
GedeeltelijkSommige stappen zijn aanwezig; verdere verkenning vereist
Niet van toepassingVereiste kwetsbaarheden niet aangetroffen in deze omgeving

De Remediatie-tab biedt per aanvalspad een concreet hersteladvies inclusief GPO-instellingen, PowerShell-commando's en configuratiewijzigingen.

BloodHound CE gebruiken

Na een scan met BloodHound-collectie (fase 14) is de AD-graafdata beschikbaar in BloodHound CE voor visuele aanvalspadanalyse.

1

BloodHound CE openen

Ga naar http://localhost:8080 en log in.

2

Aanvalspad zoeken

Gebruik Path Finding: stel "Van" in op het gecompromitteerde account en "Naar" op Domain Admins@corp.local. BloodHound toont de kortste route.

3

Handmatige import (als automatisch niet actief is)

bash
# De collector-ZIP staat in ./results/
ls results/bloodhound_*.zip

# Upload handmatig via BloodHound CE UI:
# Administration → File Ingest → Upload

Remote Agents beheren

1

Agent aanmaken

Ga naar de Agents-tab → "Nieuwe Agent" → geef een naam → klik "Token genereren".

2

Agent starten op doelmachine

Kopieer het gegenereerde Docker-commando en voer het uit op een machine in het doelnetwerk. De agent verbindt automatisch naar de portal.

3

Agent selecteren bij nieuwe scan

Na verbinding verschijnt de agent in het dropdown-menu bij "Nieuwe Scan". Selecteer de agent om alle checks via die machine te laten lopen.

Agent verwijderen
Verwijder een agent in de portal als deze niet meer in gebruik is. Het bijbehorende token vervalt direct. Maak voor hergebruik een nieuwe agent aan met een nieuw token.