Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Adaz — :wrench: Stelle anpassbare Active-Directory-Labore in Azure bereit – automatisch. | Kitploit
Tools/GitHubGitHub/christophetd/adaz
Cloud-SicherheitLernen & BildungLabs & Praxis
GitHubchristophetd/adaz

Adaz

🔧 Stelle anpassbare Active-Directory-Labore in Azure bereit – automatisch.

Repository anzeigenWebseite
42987vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Adaz: Active Directory Hunting Lab in Azure

Maintained

Mit diesem Projekt kannst du in Azure ganz einfach Active-Directory-Labs erstellen – mit in die Domäne eingebundenen Workstations, Windows Event Forwarding, Kibana und Sysmon unter Verwendung von Terraform/Ansible.

Es steht eine High-Level-Konfigurationsdatei für deine Domäne bereit, mit der du Benutzer, Gruppen und Workstations anpassen kannst.

root@kitploit:~
dns_name: hunter.lab
dc_name: DC-1

initial_domain_admin:
 username: hunter
 password: MyAdDomain!

organizational_units: {}

users:
- username: christophe
- username: dany

groups:
- dn: CN=Hunters,CN=Users
 members: [christophe]

default_local_admin:
 username: localadmin
 password: Localadmin!

workstations:
- name: XTOF-WKS
 local_admins: [christophe]
- name: DANY-WKS
 local_admins: [dany]

enable_windows_firewall: yes

Features

  • Windows Event Forwarding vorkonfiguriert
  • Audit-Richtlinien vorkonfiguriert
  • Sysmon installiert
  • Logs werden in einer Elasticsearch-Instanz zentralisiert, die bequem über die Kibana-Oberfläche abgefragt werden kann
  • Domäne einfach über die YAML-Konfigurationsdatei konfigurierbar

Hier folgt ein unvollständiger und voreingenommener Vergleich mit DetectionLab:

Anwendungsfälle

  • Detection Engineering: Zugriff auf ein sauberes Labor mit einem Standard zu haben, ist eine großartige Möglichkeit zu verstehen, welche Spuren gängige Angriffe und Techniken der lateralen Bewegung hinterlassen.

  • Active Directory lernen: Ich habe oft das Bedürfnis, GPOs oder verschiedene AD-Funktionen zu testen (AppLocker, LAPS ...). Ein wegwerfbares Labor ist dafür ein Muss.

Screenshots

Erste Schritte

Voraussetzungen

  • Ein Azure-Abonnement. Du kannst kostenlos eines erstellen und erhältst für die ersten 30 Tage 200 $ Guthaben. Beachte, dass diese Art von Abonnement ein Limit von 4 vCPUs pro Region hat, was dir dennoch erlaubt, 1 Domänencontroller und 2 Workstations zu betreiben (mit der Standard-Laborkonfiguration).

  • Ein SSH-Schlüssel in ~/.ssh/id_rsa.pub. Dein privater Schlüssel muss entweder zum ssh-agent hinzugefügt werden (typischerweise, indem du einmal ssh-add ~/.ssh/id_rsa ausführst und eval "$(ssh-agent -s)" in deine .bashrc einfügst) oder darf nicht mit einer Passphrase verschlüsselt sein.

  • Terraform >= 0.12

  • Azure CLI

  • Du musst in deinem Azure-Konto angemeldet sein, indem du az login ausführst. Mit az account list kannst du bestätigen, dass du Zugriff auf dein Azure-Abonnement hast.

Installation

  • Klone dieses Repository
root@kitploit:~
git clone https://github.com/christophetd/Adaz.git
  • Erstelle eine virtuelle Umgebung und installiere die Ansible-Abhängigkeiten
root@kitploit:~
# Hinweis: Die virtuelle Umgebung muss sich in ansible/venv befinden
python3 -m venv ansible/venv 
source ansible/venv/bin/activate
pip install -r ansible/requirements.txt
deactivate
  • Initialisiere Terraform
root@kitploit:~
cd terraform
terraform init

Verwendung

Optional kannst du domain.yml nach deinen Bedürfnissen bearbeiten (Referenz hier), dann ausführen:

root@kitploit:~
terraform apply

Die Erstellung und Bereitstellung der Ressourcen dauert 15-20 Minuten. Sobald der Vorgang abgeschlossen ist, erhältst du eine Ausgabe ähnlich der folgenden:

root@kitploit:~
dc_public_ip = 13.89.191.140
kibana_url = http://52.176.3.250:5601
what_next =
####################
###  WHAT NEXT?  ###
####################

Check out your logs in Kibana:
http://52.176.3.250:5601

RDP to your domain controller:
xfreerdp /v:13.89.191.140 /u:hunter.lab\\hunter '/p:Hunt3r123.' +clipboard /cert-ignore

RDP to a workstation:
xfreerdp /v:52.176.5.229 /u:localadmin '/p:Localadmin!' +clipboard /cert-ignore


workstations_public_ips = {
  "DANY-WKS" = "52.165.182.15"
  "XTOF-WKS" = "52.176.5.229"
}

Keine Sorge, wenn während der Bereitstellung ein paar Meldungen wie FAILED - RETRYING: List Kibana index templates (xx retries left) erscheinen.

Standardmäßig werden die Ressourcen in der Region West Europe unter einer Ressourcengruppe ad-hunting-lab bereitgestellt. Du kannst die Region mit einer Terraform-Variable steuern:

root@kitploit:~
terraform apply -var 'region=East US 2'

Dokumentation

  • Häufig gestellte Fragen
  • domain.yml-Referenz
  • Aktivierte Audit-Richtlinien
  • Detaillierte Architektur
  • Behebung häufiger Probleme
  • Häufige Operationen: Benutzer hinzufügen, das Labor zerstören usw.
  • Projektstruktur und Verzeichnisorganisation
  • Verfügbare Terraform-Variablen

Community

Vorträge / Beiträge, die auf Adaz verweisen:

  • Purple Teaming Cloud Identity: Simulation Labs for Red and Blue Teams
  • (Französisch) HoneyWISE : stratégie d’exploitation d’honeytokens en environnement Active Directory

Roadmap

Ich werde mich bei den nächsten Features stark auf die Anzahl der Daumen-hoch-Stimmen verlassen, die du auf feature-proposal-Issues hinterlässt!

Vorschläge und Fehler

Erstelle gerne ein Issue oder twittere an @christophetd.

Tool herunterladen
AdazDetectionLab
Public-Cloud-UnterstützungAzureAWS, Azure (beta)
Voraussichtliche Zeit bis das Lab bereit ist15-20 Minuten25 Minuten
Logverwaltung & AbfragenElasticsearch+KibanaSplunk Enterprise
WEF✔️✔️
Audit-Richtlinien✔️✔️
Sysmon✔️✔️
YAML-Domänenkonfigurationsdatei✔️🚫
Unterstützung mehrerer Windows-10-Workstations✔️🚫
VirtualBox/VMWare-Unterstützung🚫✔️
osquery / fleet🚫(Abstimmen!)✔️
Protokollierung von PowerShell-Transkripten🚫 (Abstimmen!)✔️
IDS-Logs🚫 (Abstimmen!)✔️