Een scan starten
Klik op "Nieuwe Scan" in de portal. Vul de doelgegevens in en klik "Scan starten". De scan begint direct en voert de 14 fasen automatisch uit.
Velden
| Veld | Toelichting |
|---|---|
| Label | Herkenbare naam voor de scan (bijv. "Corp domein Q1 2026") |
| DC IP | IP-adres van een domeincontroller. Alle checks richten zich op dit adres als startpunt. |
| Domein | Volledig gekwalificeerde domeinnaam, bijv. corp.local |
| Gebruikersnaam | AD-accountnaam met minimaal domeingebruikersrechten. Hogere rechten leveren meer bevindingen op. |
| Wachtwoord / NT-hash | Wachtwoord in plaintext of NT-hash voor Pass-the-Hash. Vul één van beide in. |
| Netwerk range | Optioneel CIDR-range voor netwerkscan en coercion-aanvallen, bijv. 192.168.1.0/24 |
| Remote Agent | Selecteer een verbonden agent om de scan vanuit het doelnetwerk uit te voeren |
Bevindingen interpreteren
De Bevindingen-tab toont alle kwetsbaarheden gesorteerd op risiconiveau. Gebruik de zoekbalk en filters om snel te navigeren.
Risiconiveaus
Klik op een bevinding voor de volledige details inclusief het bewijs (ruwe tool-output). Dit is geschikt als bijlage in een pentest-rapport.
Aanvalspaden volgen
De Aanvalspaden-tab toont 20 voorgedefinieerde escalatieketens richting Domain Admin. Elk pad heeft een status op basis van de scanresultaten.
| Status | Betekenis |
|---|---|
| Bereikt | Domain Admin is bereikt via dit pad; alle stappen zijn bevestigd |
| Exploiteerbaar | Alle vereiste kwetsbaarheden zijn aanwezig; pad kan worden uitgevoerd |
| Gedeeltelijk | Sommige stappen zijn aanwezig; verdere verkenning vereist |
| Niet van toepassing | Vereiste kwetsbaarheden niet aangetroffen in deze omgeving |
De Remediatie-tab biedt per aanvalspad een concreet hersteladvies inclusief GPO-instellingen, PowerShell-commando's en configuratiewijzigingen.
BloodHound CE gebruiken
Na een scan met BloodHound-collectie (fase 14) is de AD-graafdata beschikbaar in BloodHound CE voor visuele aanvalspadanalyse.
BloodHound CE openen
Ga naar http://localhost:8080 en log in.
Aanvalspad zoeken
Gebruik Path Finding: stel "Van" in op het gecompromitteerde account
en "Naar" op Domain Admins@corp.local. BloodHound toont de kortste route.
Handmatige import (als automatisch niet actief is)
# De collector-ZIP staat in ./results/ ls results/bloodhound_*.zip # Upload handmatig via BloodHound CE UI: # Administration → File Ingest → Upload
Remote Agents beheren
Agent aanmaken
Ga naar de Agents-tab → "Nieuwe Agent" → geef een naam → klik "Token genereren".
Agent starten op doelmachine
Kopieer het gegenereerde Docker-commando en voer het uit op een machine in het doelnetwerk. De agent verbindt automatisch naar de portal.
Agent selecteren bij nieuwe scan
Na verbinding verschijnt de agent in het dropdown-menu bij "Nieuwe Scan". Selecteer de agent om alle checks via die machine te laten lopen.