Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LDAPRecon-AI — # مدقق أمان Active Directory LDAP مع تحليل مدعوم بالذكاء الاصطناعي - بقلم أيي نيدجيمي https://ayinedjimi-consultants.fr | Kitploit
أدوات/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
ماسحات الثغرات الأمنيةتدقيق التكويناختبار الاختراقتعلم الآلةأمن الذكاء الاصطناعي
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# مدقق أمان Active Directory LDAP مع تحليل مدعوم بالذكاء الاصطناعي - بقلم أيي نيدجيمي https://ayinedjimi-consultants.fr

عرض المستودع
الموقع الإلكتروني
21منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

مدقق أمان LDAP لـ Active Directory مع تحليلات مدعومة بالذكاء الاصطناعي

قم بحصر وتقييم وتسجيل الوضع الأمني لبيئة Active Directory الخاصة بك

الإنجليزية | الفرنسية

  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

إخلاء مسؤولية / تحذير

هذه الأداة مخصصة لتدقيق الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن كتابي مناسب قبل إجراء أي تقييم أمني.

Cet outil est destine uniquement aux audits de securite autorises. L'acces non autorise aux systemes informatiques est illegal. Obtenez toujours une autorisation ecrite avant de realiser un audit de securite.


الإنجليزية

نظرة عامة

LDAPRecon-AI هي أداة تدقيق أمان LDAP شاملة لـ Active Directory. تقوم بحصر المستخدمين والمجموعات وأجهزة الكمبيوتر والتفويضات (Delegations) وكائنات نهج المجموعة (GPOs) وعلاقات الثقة (Trust Relationships) لتقييم الوضع الأمني لنطاق AD. توفر درجة من نوع Pingcastle (0-100) مع نتائج مفصلة مرتبطة بـ CIS Benchmark و توصيات ANSSI لـ AD و تقنيات MITRE ATT&CK.

الميزات

  • تدقيق المستخدمين: حسابات قابلة للهجوم بـ Kerberoast، وحسابات قابلة للهجوم بـ AS-REP، وكلمات مرور قديمة، وحسابات معطلة، وحسابات يتيمة في AdminSDHolder
  • تحليل المجموعات: عضوية المجموعات المميزة، وحل العضويات المتداخلة، واكتشاف المجموعات الكبيرة
  • جرد أجهزة الكمبيوتر: اكتشاف أنظمة التشغيل القديمة، وأجهزة الكمبيوتر غير النشطة، وحالة نشر LAPS
  • اكتشاف التفويضات: تفويض غير مقيد، تفويض مقيد، RBCD، انتقال البروتوكول (T2A4D)
  • تقييم الثقة: ترشيح SID، المصادقة الانتقائية، مخاطر الثقة المتعدية
  • سياسة كلمات المرور: التحقق من الامتثال لمعيار CIS، وسياسة القفل، والسياسات الدقيقة
  • التسجيل الأمني: درجة عالمية 0-100 مع تفصيل حسب الفئة
  • تحليل الذكاء الاصطناعي: ملخص تنفيذي اختياري عبر OpenAI مع خطة تصحيح
  • تقارير متعددة التنسيقات: HTML (تفاعلي)، JSON، Markdown، CSV

الهيكل

LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # تهيئة الحزمة
    cli.py             # CLI غني مع أوامر فرعية
    enumerator.py      # محرك حصر LDAP الأساسي
    filters.py         # مكتبة فلاتر LDAP الموجهة للأمان
    models.py          # نماذج بيانات Pydantic
    reporter.py        # مولد تقارير متعدد التنسيقات
    scorer.py          # محرك تسجيل الوضع الأمني
  tests/
    conftest.py        # تجهيزات اختبار مشتركة
    test_enumerator.py # اختبارات الوحدة للمُعَدِّد
    test_filters.py    # اختبارات الوحدة للفلاتر
    test_scorer.py     # اختبارات الوحدة للمُسَجِّل

التثبيت

git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

الاستخدام

تدقيق كامل

ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

حصر المستخدمين (الحسابات ذات المخاطر فقط)

ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

اكتشاف تفويض Kerberos

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

الدرجة الأمنية

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

مع تحليل الذكاء الاصطناعي

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

الفحوصات الأمنية المُجراة

الفحصالفئةمستوى الخطرMITRECISANSSI
حسابات قابلة للهجوم بـ KerberoastKerberosعاليT1558.0031.1.4AD-R29
حسابات قابلة للهجوم بـ AS-REPKerberosعاليT1558.004-AD-R29
تفويض غير مقيدتفويضحرجT1550.0032.3.10.7AD-R26
كلمة المرور لا تنتهي أبدًاكلمات المرورمتوسطT11101.1.5AD-R36
كلمة المرور غير مطلوبةكلمات المرورحرجT10781.1.3AD-R36
تشفير DES فقطKerberosحرجT15582.3.6.1AD-R30
نظام تشغيل قديمأجهزة الكمبيوترعاليT121018.10.43.1-
ترشيح SID معطلالثقةحرجT1134.005-AD-R15
سياسة كلمة مرور ضعيفةكلمات المرورمتوسطT1110.0011.1.1AD-R36
حالات يتيمة في AdminSDHolderمميزمتوسطT1078.002-AD-R14

تشغيل الاختبارات

pytest tests/ -v --tb=short

Francais

Presentation

LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.

Fonctionnalites

  • Audit Utilisateurs : Comptes Kerberoastable, AS-REP roastable, mots de passe obsoletes, comptes desactives, orphelins AdminSDHolder
  • Analyse Groupes : Appartenance aux groupes privilegies, resolution imbriquee, detection grands groupes
  • Inventaire Ordinateurs : Detection OS obsoletes, ordinateurs inactifs, deploiement LAPS
  • Decouverte Delegation : Non contrainte, contrainte, RBCD, transition de protocole
  • Evaluation Approbations : Filtrage SID, authentification selective, risques transitifs
  • Politique Mots de Passe : Conformite CIS, politique de verrouillage, politiques granulaires
  • Scoring Securite : Score global 0-100 avec detail par categorie
  • Analyse IA : Resume executif optionnel via OpenAI avec plan de remediation
  • Rapports Multi-Format : HTML (interactif), JSON, Markdown, CSV

Utilisation

# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

Tests

pytest tests/ -v --tb=short

المؤلف / Auteur

Ayi NEDJIMI

  • الموقع: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI

الترخيص

رخصة MIT - انظر LICENSE للتفاصيل.

تنزيل الأداة