Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Adaz — :wrench: Despliega laboratorios de Active Directory personalizables en Azure, automáticamente. | Kitploit
Herramientas/GitHubGitHub/christophetd/adaz
Seguridad en la NubeAprendizaje y EducaciónLabs y Práctica
GitHubchristophetd/adaz

Adaz

🔧 Despliega laboratorios de Active Directory personalizables en Azure, automáticamente.

Ver RepositorioSitio web
42987hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Adaz: Laboratorio de hunting de Active Directory en Azure

Maintained

Este proyecto te permite levantar fácilmente laboratorios de Active Directory en Azure con estaciones de trabajo unidas al dominio, reenvío de eventos de Windows, Kibana y Sysmon usando Terraform/Ansible.

Expone un archivo de configuración de alto nivel para tu dominio, que te permite personalizar usuarios, grupos y estaciones de trabajo.

root@kitploit:~
dns_name: hunter.lab
dc_name: DC-1

initial_domain_admin:
 username: hunter
 password: MyAdDomain!

organizational_units: {}

users:
- username: christophe
- username: dany

groups:
- dn: CN=Hunters,CN=Users
 members: [christophe]

default_local_admin:
 username: localadmin
 password: Localadmin!

workstations:
- name: XTOF-WKS
 local_admins: [christophe]
- name: DANY-WKS
 local_admins: [dany]

enable_windows_firewall: yes

Características

  • Reenvío de eventos de Windows preconfigurado
  • Políticas de auditoría preconfiguradas
  • Sysmon instalado
  • Registros centralizados en una instancia de Elasticsearch que se pueden consultar fácilmente desde la interfaz de Kibana
  • Dominio fácilmente configurable mediante un archivo de configuración YAML

Esta es una comparación incompleta y sesgada con DetectionLab:

Casos de uso

  • Ingeniería de detección: Tener acceso a un laboratorio limpio y estandarizado es una excelente manera de entender qué rastros dejan los ataques comunes y las técnicas de movimiento lateral.

  • Aprendizaje de Active Directory: A menudo necesito probar GPOs o varias características de AD (AppLocker, LAPS...). Tener un laboratorio desechable es imprescindible para esto.

Capturas de pantalla

Primeros pasos

Requisitos previos

  • Una suscripción de Azure. Puedes crear una gratis y obtienes $200 de créditos durante los primeros 30 días. Ten en cuenta que este tipo de suscripción tiene un límite de 4 vCPU por región, lo que aún te permite ejecutar 1 controlador de dominio y 2 estaciones de trabajo (con la configuración de laboratorio predeterminada).

  • Una clave SSH en ~/.ssh/id_rsa.pub. Tu clave privada debe estar agregada a ssh-agent (normalmente, ejecutando ssh-add ~/.ssh/id_rsa una vez y añadiendo eval "$(ssh-agent -s)" en tu .bashrc) o no estar cifrada con una frase de contraseña.

  • Terraform >= 0.12

  • Azure CLI

  • Debes iniciar sesión en tu cuenta de Azure ejecutando az login. Puedes usar az account list para confirmar que tienes acceso a tu suscripción de Azure.

Instalación

  • Clona este repositorio
root@kitploit:~
git clone https://github.com/christophetd/Adaz.git
  • Crea un entorno virtual e instala las dependencias de Ansible
root@kitploit:~
# Note: the virtual env needs to be in ansible/venv
python3 -m venv ansible/venv 
source ansible/venv/bin/activate
pip install -r ansible/requirements.txt
deactivate
  • Inicializa Terraform
root@kitploit:~
cd terraform
terraform init

Uso

Opcionalmente, edita domain.yml según tus necesidades (consulta la referencia aquí) y luego ejecuta:

root@kitploit:~
terraform apply

La creación y el aprovisionamiento de recursos tardan 15-20 minutos. Una vez finalizado, tendrás una salida similar a:

root@kitploit:~
dc_public_ip = 13.89.191.140
kibana_url = http://52.176.3.250:5601
what_next =
####################
###  WHAT NEXT?  ###
####################

Check out your logs in Kibana:
http://52.176.3.250:5601

RDP to your domain controller:
xfreerdp /v:13.89.191.140 /u:hunter.lab\\hunter '/p:Hunt3r123.' +clipboard /cert-ignore

RDP to a workstation:
xfreerdp /v:52.176.5.229 /u:localadmin '/p:Localadmin!' +clipboard /cert-ignore


workstations_public_ips = {
  "DANY-WKS" = "52.165.182.15"
  "XTOF-WKS" = "52.176.5.229"
}

No te preocupes si durante el aprovisionamiento ves algunos mensajes como FAILED - RETRYING: List Kibana index templates (xx retries left)

Por defecto, los recursos se implementan en la región West Europe bajo un grupo de recursos ad-hunting-lab. Puedes controlar la región con una variable de Terraform:

root@kitploit:~
terraform apply -var 'region=East US 2'

Documentación

  • Preguntas frecuentes
  • Referencia de domain.yml
  • Políticas de auditoría habilitadas
  • Arquitectura detallada
  • Solución de problemas comunes
  • Operaciones comunes: añadir usuarios, destruir el laboratorio, etc.
  • Estructura del proyecto y organización de directorios
  • Variables de Terraform disponibles

Comunidad

Charlas / publicaciones que hacen referencia a Adaz:

  • Purple Teaming Cloud Identity: Simulation Labs for Red and Blue Teams
  • (Francés) HoneyWISE : stratégie d’exploitation d’honeytokens en environnement Active Directory

Hoja de ruta

Dependeré en gran medida de la cantidad de votos positivos que dejes en los issues de feature-proposal para las próximas funciones.

Sugerencias y errores

No dudes en abrir un issue o tuitear a @christophetd.

Descargar herramienta
AdazDetectionLab
Soporte de nube públicaAzureAWS, Azure (beta)
Tiempo estimado para levantar un laboratorio15-20 minutos25 minutos
Gestión y consulta de registrosElasticsearch+KibanaSplunk Enterprise
WEF✔️✔️
Políticas de auditoría✔️✔️
Sysmon✔️✔️
Archivo de configuración de dominio YAML✔️🚫
Soporte para múltiples estaciones de trabajo Windows 10✔️🚫
Soporte de VirtualBox/VMWare🚫✔️
osquery / fleet🚫(¡vota!)✔️
Registro de transcripción de PowerShell🚫 (¡vota!)✔️
Registros IDS🚫 (¡vota!)✔️