Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LDAPRecon-AI — Auditor de seguridad LDAP de Active Directory con análisis impulsado por IA - Por Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
Herramientas/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónPruebas de PenetraciónAprendizaje AutomáticoSeguridad de IA
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

Auditor de seguridad LDAP de Active Directory con análisis impulsado por IA - Por Ayi NEDJIMI https://ayinedjimi-consultants.fr

Ver Repositorio
Sitio web
21hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

Auditor de Seguridad LDAP para Active Directory con Análisis Potenciado por IA

Enumere, evalúe y puntúe la postura de seguridad de su entorno AD

Inglés | Francés

  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

DESCARGO DE RESPONSABILIDAD / ADVERTENCIA

Esta herramienta está destinada solo para auditorías de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Obtenga siempre la autorización escrita adecuada antes de realizar cualquier evaluación de seguridad.

Cet outil est destine uniquement aux audits de securite autorises. L'acces non autorise aux systemes informatiques est illegal. Obtenez toujours une autorisation ecrite avant de realiser un audit de securite.


Español

Resumen

LDAPRecon-AI es una herramienta integral de auditoría de seguridad LDAP para Active Directory que enumera usuarios, grupos, equipos, delegaciones, GPO y relaciones de confianza para evaluar la postura de seguridad de un dominio AD. Proporciona una puntuación estilo Pingcastle (0-100) con hallazgos detallados mapeados a CIS Benchmark, Recomendaciones ANSSI para AD y técnicas MITRE ATT&CK.

Características

  • Auditoría de Usuarios: Cuentas kerberoasteables, AS-REP roastable, contraseñas obsoletas, cuentas deshabilitadas, huérfanos de AdminSDHolder
  • Análisis de Grupos: Membresía en grupos privilegiados, resolución de membresía anidada, detección de grupos grandes
  • Inventario de Equipos: Detección de SO obsoletos, equipos inactivos, estado de implementación de LAPS
  • Descubrimiento de Delegaciones: Sin restricciones, restringida, RBCD, transición de protocolo (T2A4D)
  • Evaluación de Confianzas: Filtrado SID, autenticación selectiva, riesgos de confianza transitiva
  • Política de Contraseñas: Verificación de cumplimiento CIS, política de bloqueo, políticas detalladas
  • Puntuación de Seguridad: Puntuación global 0-100 con desglose por categoría
  • Análisis con IA: Resumen ejecutivo opcional impulsado por OpenAI con plan de remediación
  • Informes Multiformato: HTML (interactivo), JSON, Markdown, CSV

Arquitectura

LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # Inicialización del paquete
    cli.py             # CLI enriquecida con subcomandos
    enumerator.py      # Motor de enumeración LDAP principal
    filters.py         # Biblioteca de filtros LDAP orientados a seguridad
    models.py          # Modelos de datos Pydantic
    reporter.py        # Generador de informes multiformato
    scorer.py          # Motor de puntuación de postura de seguridad
  tests/
    conftest.py        # Accesorios de prueba compartidos
    test_enumerator.py # Pruebas unitarias del enumerador
    test_filters.py    # Pruebas unitarias de filtros
    test_scorer.py     # Pruebas unitarias del puntuador

Instalación

git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

Uso

Auditoría Completa

ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

Enumeración de Usuarios (solo cuentas de riesgo)

ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

Descubrimiento de Delegación Kerberos

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

Puntuación de Seguridad

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

Con Análisis de IA

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

Verificaciones de Seguridad Realizadas

VerificaciónCategoríaNivel de RiesgoMITRECISANSSI
Cuentas kerberoasteablesKerberosAltoT1558.0031.1.4AD-R29
AS-REP roastableKerberosAltoT1558.004-AD-R29
Delegación sin restriccionesDelegaciónCríticoT1550.0032.3.10.7AD-R26
Contraseña que nunca expiraContraseñasMedioT11101.1.5AD-R36
Contraseña no requeridaContraseñasCríticoT10781.1.3AD-R36
Cifrado solo DESKerberosCríticoT15582.3.6.1AD-R30
SO obsoletoEquiposAltoT121018.10.43.1-
Filtrado SID deshabilitadoConfianzasCríticoT1134.005-AD-R15
Política de contraseñas débilContraseñasMedioT1110.0011.1.1AD-R36
Huérfanos de AdminSDHolderPrivilegiadosMedioT1078.002-AD-R14

Ejecutar Pruebas

pytest tests/ -v --tb=short

Francés

Presentación

LDAPRecon-AI es una herramienta completa de auditoría de seguridad LDAP para Active Directory. Enumera usuarios, grupos, equipos, delegaciones, GPO y relaciones de confianza para evaluar la postura de seguridad de un dominio AD. Proporciona una puntuación tipo Pingcastle (0-100) con resultados mapeados a CIS Benchmark, Recomendaciones ANSSI para AD y MITRE ATT&CK.

Funcionalidades

  • Auditoría de Usuarios: Cuentas kerberoasteables, AS-REP roastable, contraseñas obsoletas, cuentas desactivadas, huérfanos de AdminSDHolder
  • Análisis de Grupos: Pertenencia a grupos privilegiados, resolución anidada, detección de grupos grandes
  • Inventario de Equipos: Detección de SO obsoletos, equipos inactivos, despliegue de LAPS
  • Descubrimiento de Delegación: Sin restricción, restringida, RBCD, transición de protocolo
  • Evaluación de Confianzas: Filtrado SID, autenticación selectiva, riesgos transitivos
  • Política de Contraseñas: Conformidad CIS, política de bloqueo, políticas detalladas
  • Puntuación de Seguridad: Puntuación global 0-100 con detalle por categoría
  • Análisis IA: Resumen ejecutivo opcional mediante OpenAI con plan de remediación
  • Informes Multiformato: HTML (interactivo), JSON, Markdown, CSV

Uso

# Auditoría completa
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# Solo usuarios en riesgo
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# Puntuación de seguridad en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

Pruebas

pytest tests/ -v --tb=short

Autor / Auteur

Ayi NEDJIMI

  • Sitio web: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI

Licencia

Licencia MIT - Consulte LICENSE para más detalles.

Descargar herramienta