
# مدقق أمان Active Directory LDAP مع تحليل مدعوم بالذكاء الاصطناعي - بقلم أيي نيدجيمي https://ayinedjimi-consultants.fr
مدقق أمان LDAP لـ Active Directory مع تحليلات مدعومة بالذكاء الاصطناعي
قم بحصر وتقييم وتسجيل الوضع الأمني لبيئة Active Directory الخاصة بك
_ ____ _ ____ ____ _ ___
| | | _ \ / \ | _ \| _ \ ___ ___ ___ _ __ / \ |_ _|
| | | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \ / _ \ | |
| |___| |_| / ___ \| __/| _ < __/ (_| (_) | | | |/ ___ \ | |
|_____|____/_/ \_\_| |_| \_\___|\___\___/|_| |_/_/ \_\___|
إخلاء مسؤولية / تحذير
هذه الأداة مخصصة لتدقيق الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن كتابي مناسب قبل إجراء أي تقييم أمني.
Cet outil est destine uniquement aux audits de securite autorises. L'acces non autorise aux systemes informatiques est illegal. Obtenez toujours une autorisation ecrite avant de realiser un audit de securite.
LDAPRecon-AI هي أداة تدقيق أمان LDAP شاملة لـ Active Directory. تقوم بحصر المستخدمين والمجموعات وأجهزة الكمبيوتر والتفويضات (Delegations) وكائنات نهج المجموعة (GPOs) وعلاقات الثقة (Trust Relationships) لتقييم الوضع الأمني لنطاق AD. توفر درجة من نوع Pingcastle (0-100) مع نتائج مفصلة مرتبطة بـ CIS Benchmark و توصيات ANSSI لـ AD و تقنيات MITRE ATT&CK.
LDAPRecon-AI/
src/ldaprecon_ai/
__init__.py # تهيئة الحزمة
cli.py # CLI غني مع أوامر فرعية
enumerator.py # محرك حصر LDAP الأساسي
filters.py # مكتبة فلاتر LDAP الموجهة للأمان
models.py # نماذج بيانات Pydantic
reporter.py # مولد تقارير متعدد التنسيقات
scorer.py # محرك تسجيل الوضع الأمني
tests/
conftest.py # تجهيزات اختبار مشتركة
test_enumerator.py # اختبارات الوحدة للمُعَدِّد
test_filters.py # اختبارات الوحدة للفلاتر
test_scorer.py # اختبارات الوحدة للمُسَجِّل
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "P@ssw0rd" users --risk-only --min-score 25
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" delegation
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" score --json
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" --openai-key sk-... audit -o ./reports
| الفحص | الفئة | مستوى الخطر | MITRE | CIS | ANSSI |
|---|---|---|---|---|---|
| حسابات قابلة للهجوم بـ Kerberoast | Kerberos | عالي | T1558.003 | 1.1.4 | AD-R29 |
| حسابات قابلة للهجوم بـ AS-REP | Kerberos | عالي | T1558.004 | - | AD-R29 |
| تفويض غير مقيد | تفويض | حرج | T1550.003 | 2.3.10.7 | AD-R26 |
| كلمة المرور لا تنتهي أبدًا | كلمات المرور | متوسط | T1110 | 1.1.5 | AD-R36 |
| كلمة المرور غير مطلوبة | كلمات المرور | حرج | T1078 | 1.1.3 | AD-R36 |
| تشفير DES فقط | Kerberos | حرج | T1558 | 2.3.6.1 | AD-R30 |
| نظام تشغيل قديم | أجهزة الكمبيوتر | عالي | T1210 | 18.10.43.1 | - |
| ترشيح SID معطل | الثقة | حرج | T1134.005 | - | AD-R15 |
| سياسة كلمة مرور ضعيفة | كلمات المرور | متوسط | T1110.001 | 1.1.1 | AD-R36 |
| حالات يتيمة في AdminSDHolder | مميز | متوسط | T1078.002 | - | AD-R14 |
pytest tests/ -v --tb=short
LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.
# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports
# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "MotDePasse" users --risk-only
# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "MotDePasse" score --json
pytest tests/ -v --tb=short
Ayi NEDJIMI
رخصة MIT - انظر LICENSE للتفاصيل.