SecBoard
Zurück zur Übersicht

ForceHound — Salesforce identity and permission graph collector for BloodHound CE. Maps users, profiles, permission sets, roles, groups, sharing rules, connected apps, and field-level security into attack-path graphs.

GitHub Trending·
Originalartikel lesen bei GitHub Trending

Salesforce identity and permission graph collector for BloodHound CE. Maps users, profiles, permission sets, roles, groups, sharing rules, connected apps, and field-level security into attack-path graphs. · Sprache: Python · Topics: attack-path, aura, bloodhound, graph, identity, penetration-testing · ⭐ 47 Stars

Kurzfassung

ForceHound ist ein neues Python-Tool, das Salesforce-Identitäts- und Berechtigungsstrukturen sammelt. Es überführt diese Daten in Angriffspfad-Graphen für BloodHound CE. Das Tool hilft Penetrationstestern, komplexe Zugriffspfade in Salesforce-Umgebungen zu analysieren und potenzielle Schwachstellen aufzuzeigen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die Salesforce nutzen.

Warum relevant

Das Tool ermöglicht es, Schwachstellen in Salesforce-Berechtigungen und -Identitäten proaktiv zu identifizieren, die sonst unentdeckt bleiben könnten. Eine Ausnutzung dieser Schwachstellen könnte zu unbefugtem Zugriff auf sensible Daten oder Funktionen führen.

Realistisches Worst Case

Unbefugter Zugriff auf sensible Daten oder kritische Geschäftsfunktionen innerhalb der Salesforce-Umgebung durch Ausnutzung komplexer, zuvor unerkannter Berechtigungspfade.

Handlungsempfehlung

Organisationen sollten ForceHound nutzen, um ihre Salesforce-Konfigurationen proaktiv auf Schwachstellen zu überprüfen und diese zu beheben.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie Ihre Salesforce-Berechtigungskonfigurationen auf übermäßige oder unnötige Zugriffsrechte, insbesondere für Profile und Berechtigungssätze.
  • Führen Sie regelmäßige Audits der Benutzerkonten und deren zugewiesenen Rollen und Gruppen in Salesforce durch.
  • Nutzen Sie Tools wie ForceHound, um potenzielle Angriffspfade in Ihrer Salesforce-Umgebung zu visualisieren und zu bewerten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
DiscoveryT1589 Gather Victim Identity InformationHighForceHound sammelt Salesforce-Identitäts- und Berechtigungsstrukturen, um potenzielle Schwachstellen aufzuzeigen.
DiscoveryT1069 Permission Groups DiscoveryHighEs kartiert Benutzer, Profile, Berechtigungssätze und weitere Elemente, um potenzielle Schwachstellen aufzuzeigen.
Offene Punkte
  • Es werden keine spezifischen CVEs oder Exploits genannt, die durch ForceHound aufgedeckt werden können.
  • Es werden keine konkreten Angriffsvektoren oder Taktiken beschrieben, die über die Identifizierung von Berechtigungspfaden hinausgehen.
  • Es werden keine betroffenen Branchen oder geografischen Regionen genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Execution detektieren?

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK Kill Chain (1 Techniken)

Themen
attack-pathaurabloodhoundgraphidentitypenetration-testingpermissionspythonsalesforcesecurity