ForceHound — Salesforce identity and permission graph collector for BloodHound CE. Maps users, profiles, permission sets, roles, groups, sharing rules, connected apps, and field-level security into attack-path graphs.
Salesforce identity and permission graph collector for BloodHound CE. Maps users, profiles, permission sets, roles, groups, sharing rules, connected apps, and field-level security into attack-path graphs. · Sprache: Python · Topics: attack-path, aura, bloodhound, graph, identity, penetration-testing · ⭐ 47 Stars
ForceHound ist ein neues Python-Tool, das Salesforce-Identitäts- und Berechtigungsstrukturen sammelt. Es überführt diese Daten in Angriffspfad-Graphen für BloodHound CE. Das Tool hilft Penetrationstestern, komplexe Zugriffspfade in Salesforce-Umgebungen zu analysieren und potenzielle Schwachstellen aufzuzeigen.
Organisationen, die Salesforce nutzen.
Das Tool ermöglicht es, Schwachstellen in Salesforce-Berechtigungen und -Identitäten proaktiv zu identifizieren, die sonst unentdeckt bleiben könnten. Eine Ausnutzung dieser Schwachstellen könnte zu unbefugtem Zugriff auf sensible Daten oder Funktionen führen.
Unbefugter Zugriff auf sensible Daten oder kritische Geschäftsfunktionen innerhalb der Salesforce-Umgebung durch Ausnutzung komplexer, zuvor unerkannter Berechtigungspfade.
Organisationen sollten ForceHound nutzen, um ihre Salesforce-Konfigurationen proaktiv auf Schwachstellen zu überprüfen und diese zu beheben.
- ▸Überprüfen Sie Ihre Salesforce-Berechtigungskonfigurationen auf übermäßige oder unnötige Zugriffsrechte, insbesondere für Profile und Berechtigungssätze.
- ▸Führen Sie regelmäßige Audits der Benutzerkonten und deren zugewiesenen Rollen und Gruppen in Salesforce durch.
- ▸Nutzen Sie Tools wie ForceHound, um potenzielle Angriffspfade in Ihrer Salesforce-Umgebung zu visualisieren und zu bewerten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Discovery | T1589 Gather Victim Identity Information | High | ForceHound sammelt Salesforce-Identitäts- und Berechtigungsstrukturen, um potenzielle Schwachstellen aufzuzeigen. |
| Discovery | T1069 Permission Groups Discovery | High | Es kartiert Benutzer, Profile, Berechtigungssätze und weitere Elemente, um potenzielle Schwachstellen aufzuzeigen. |
- Es werden keine spezifischen CVEs oder Exploits genannt, die durch ForceHound aufgedeckt werden können.
- Es werden keine konkreten Angriffsvektoren oder Taktiken beschrieben, die über die Identifizierung von Berechtigungspfaden hinausgehen.
- Es werden keine betroffenen Branchen oder geografischen Regionen genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Können wir Execution detektieren?
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog