Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LDAPRecon-AI — # Active Directory LDAP-Sicherheitsauditor mit KI-gestützter Analyse – Von Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
Tools/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
SchwachstellenscannerKonfigurationsprüfungPenetrationstestsMaschinelles LernenKI-Sicherheit
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# Active Directory LDAP-Sicherheitsauditor mit KI-gestützter Analyse – Von Ayi NEDJIMI https://ayinedjimi-consultants.fr

Repository anzeigen
Webseite
4vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

Active Directory LDAP Sicherheitsauditor mit KI-gestützter Analyse

Den Sicherheitsstatus Ihrer AD-Umgebung ermitteln, bewerten und einstufen

Deutsch | Francais

root@kitploit:~
  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

DISCLAIMER / AVERTISSEMENT

Dieses Tool ist ausschließlich für autorisierte Sicherheitsaudits bestimmt. Der unbefugte Zugriff auf Computersysteme ist illegal. Holen Sie vor jeder Sicherheitsbewertung stets eine ordnungsgemäße schriftliche Genehmigung ein.

Cet outil est destine uniquement aux audits de securite autorises. L'acces non autorise aux systemes informatiques est illegal. Obtenez toujours une autorisation ecrite avant de realiser un audit de securite.


Deutsch

Überblick

LDAPRecon-AI ist ein umfassendes Active Directory LDAP Sicherheitsaudit-Tool, das Benutzer, Gruppen, Computer, Delegationen, GPOs und Vertrauensstellungen auflistet, um den Sicherheitsstatus einer AD-Domäne zu bewerten. Es liefert einen Pingcastle-ähnlichen Score (0-100) mit detaillierten Ergebnissen, die auf CIS Benchmark, ANSSI AD-Empfehlungen und MITRE ATT&CK-Techniken abgebildet werden.

Funktionen

  • Benutzer-Audit: Kerberoastable Konten, AS-REP roastable, veraltete Passwörter, deaktivierte Konten, AdminSDHolder-Waisen
  • Gruppenanalyse: Mitgliedschaft in privilegierten Gruppen, Auflösung verschachtelter Mitgliedschaften, Erkennung großer Gruppen
  • Computer-Inventar: Erkennung veralteter Betriebssysteme, inaktive Computer, LAPS-Bereitstellungsstatus
  • Delegationserkennung: Uneingeschränkte, eingeschränkte, RBCD, Protokollübergang (T2A4D)
  • Vertrauensbewertung: SID-Filterung, selektive Authentifizierung, transitive Vertrauensrisiken
  • Passwortrichtlinie: CIS-Konformitätsprüfung, Sperrrichtlinie, feingranulare Richtlinien
  • Sicherheitsbewertung: Globaler Score 0-100 mit Aufschlüsselung pro Kategorie
  • KI-Analyse: Optionaler OpenAI-gestützter Executive Summary mit Abhilfeplan
  • Berichte in mehreren Formaten: HTML (interaktiv), JSON, Markdown, CSV

Architektur

root@kitploit:~
LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # Paketinitialisierung
    cli.py             # Rich CLI mit Unterbefehlen
    enumerator.py      # Kern-LDAP-Enumerations-Engine
    filters.py         # Sicherheitsorientierte LDAP-Filterbibliothek
    models.py          # Pydantic-Datenmodelle
    reporter.py        # Berichtsgenerator für mehrere Formate
    scorer.py          # Engine zur Bewertung des Sicherheitsstatus
  tests/
    conftest.py        # Gemeinsame Test-Fixtures
    test_enumerator.py # Modultests für Enumerator
    test_filters.py    # Modultests für Filter
    test_scorer.py     # Modultests für Scorer

Installation

root@kitploit:~
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

Nutzung

Vollständiger Audit

root@kitploit:~
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

Benutzerenumeration (nur Risikokonten)

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

Kerberos-Delegationserkennung

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

Sicherheits-Score

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

Mit KI-Analyse

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

Durchgeführte Sicherheitsprüfungen

PrüfungKategorieRisikostufeMITRECISANSSI
Kerberoastable KontenKerberosHochT1558.0031.1.4AD-R29
AS-REP roastableKerberosHochT1558.004-AD-R29
Uneingeschränkte DelegationDelegationKritischT1550.0032.3.10.7AD-R26
Passwort läuft nie abPasswörterMittelT11101.1.5AD-R36
Passwort nicht erforderlichPasswörterKritischT10781.1.3AD-R36
Nur DES-VerschlüsselungKerberosKritischT15582.3.6.1AD-R30
Veraltetes BetriebssystemComputerHochT121018.10.43.1-
SID-Filterung deaktiviertVertrauensstellungenKritischT1134.005-AD-R15
Schwache PasswortrichtliniePasswörterMittelT1110.0011.1.1AD-R36
AdminSDHolder-WaisenPrivilegiertMittelT1078.002-AD-R14

Tests ausführen

root@kitploit:~
pytest tests/ -v --tb=short

Francais

Presentation

LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.

Fonctionnalites

  • Audit Utilisateurs : Comptes Kerberoastable, AS-REP roastable, mots de passe obsoletes, comptes desactives, orphelins AdminSDHolder
  • Analyse Groupes : Appartenance aux groupes privilegies, resolution imbriquee, detection grands groupes
  • Inventaire Ordinateurs : Detection OS obsoletes, ordinateurs inactifs, deploiement LAPS
  • Decouverte Delegation : Non contrainte, contrainte, RBCD, transition de protocole
  • Evaluation Approbations : Filtrage SID, authentification selective, risques transitifs
  • Politique Mots de Passe : Conformite CIS, politique de verrouillage, politiques granulaires
  • Scoring Securite : Score global 0-100 avec detail par categorie
  • Analyse IA : Resume executif optionnel via OpenAI avec plan de remediation
  • Rapports Multi-Format : HTML (interactif), JSON, Markdown, CSV

Utilisation

root@kitploit:~
# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

Tests

root@kitploit:~
pytest tests/ -v --tb=short

Autor / Auteur

Ayi NEDJIMI

  • Webseite: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI

Lizenz

MIT-Lizenz - Siehe LICENSE für Details.

Tool herunterladen