Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Adaz — :wrench: Déployez des laboratoires Active Directory personnalisables dans Azure - automatiquement. | Kitploit
Outils/GitHubGitHub/christophetd/adaz
Sécurité CloudApprentissage et ÉducationLabs et Pratique
GitHubchristophetd/adaz

Adaz

🔧 Déployez des laboratoires Active Directory personnalisables dans Azure - automatiquement.

Voir le dépôtSite web
42987il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Adaz : Lab de chasse Active Directory dans Azure

Maintained

Ce projet vous permet de déployer facilement des laboratoires Active Directory dans Azure avec des postes de travail joints au domaine, le transfert d'événements Windows, Kibana et Sysmon en utilisant Terraform/Ansible.

Il expose un fichier de configuration de haut niveau pour votre domaine afin de vous permettre de personnaliser utilisateurs, groupes et postes de travail.

root@kitploit:~
dns_name: hunter.lab
dc_name: DC-1

initial_domain_admin:
 username: hunter
 password: MyAdDomain!

organizational_units: {}

users:
- username: christophe
- username: dany

groups:
- dn: CN=Hunters,CN=Users
 members: [christophe]

default_local_admin:
 username: localadmin
 password: Localadmin!

workstations:
- name: XTOF-WKS
 local_admins: [christophe]
- name: DANY-WKS
 local_admins: [dany]

enable_windows_firewall: yes

Fonctionnalités

  • Transfert d'événements Windows (WEF) préconfiguré
  • Stratégies d'audit préconfigurées
  • Sysmon installé
  • Journaux centralisés dans une instance Elasticsearch, facilement interrogeables depuis l'interface Kibana
  • Domaine facilement configurable via le fichier de configuration YAML

Voici une comparaison incomplète et biaisée avec DetectionLab :

Cas d'utilisation

  • Ingénierie de détection : Avoir accès à un lab propre et standardisé est un excellent moyen de comprendre quelles traces les attaques courantes et les techniques de mouvement latéral laissent derrière elles.

  • Apprentissage d'Active Directory : J'ai souvent besoin de tester des GPO ou diverses fonctionnalités AD (AppLocker, LAPS...). Disposer d'un laboratoire jetable est indispensable pour cela.

Captures d'écran

Pour commencer

Prérequis

  • Un abonnement Azure. Vous pouvez en créer un gratuitement et vous obtenez 200 $ de crédits pour les 30 premiers jours. Notez que ce type d'abonnement a une limite de 4 vCPU par région, ce qui vous permet tout de même d'exécuter 1 contrôleur de domaine et 2 postes de travail (avec la configuration de lab par défaut).

  • Une clé SSH dans ~/.ssh/id_rsa.pub. Votre clé privée doit soit être ajoutée à ssh-agent (généralement en exécutant ssh-add ~/.ssh/id_rsa une fois et en ajoutant eval "$(ssh-agent -s)" dans votre .bashrc), soit ne pas être chiffrée avec une phrase de passe.

  • Terraform >= 0.12

  • Azure CLI

  • Vous devez être connecté à votre compte Azure en exécutant az login. Vous pouvez utiliser az account list pour confirmer que vous avez accès à votre abonnement Azure.

Installation

  • Clonez ce dépôt
root@kitploit:~
git clone https://github.com/christophetd/Adaz.git
  • Créez un environnement virtuel et installez les dépendances Ansible
root@kitploit:~
# Note: the virtual env needs to be in ansible/venv
python3 -m venv ansible/venv 
source ansible/venv/bin/activate
pip install -r ansible/requirements.txt
deactivate
  • Initialisez Terraform
root@kitploit:~
cd terraform
terraform init

Utilisation

Modifiez éventuellement domain.yml selon vos besoins (référence ici), puis exécutez :

root@kitploit:~
terraform apply

La création et le provisionnement des ressources prennent de 15 à 20 minutes. Une fois terminé, vous obtiendrez une sortie similaire à :

root@kitploit:~
dc_public_ip = 13.89.191.140
kibana_url = http://52.176.3.250:5601
what_next =
####################
###  WHAT NEXT?  ###
####################

Check out your logs in Kibana:
http://52.176.3.250:5601

RDP to your domain controller:
xfreerdp /v:13.89.191.140 /u:hunter.lab\\hunter '/p:Hunt3r123.' +clipboard /cert-ignore

RDP to a workstation:
xfreerdp /v:52.176.5.229 /u:localadmin '/p:Localadmin!' +clipboard /cert-ignore


workstations_public_ips = {
  "DANY-WKS" = "52.165.182.15"
  "XTOF-WKS" = "52.176.5.229"
}

Ne vous inquiétez pas si, pendant le provisionnement, vous voyez quelques messages ressemblant à FAILED - RETRYING: List Kibana index templates (xx retries left)

Par défaut, les ressources sont déployées dans la région West Europe, dans un groupe de ressources ad-hunting-lab. Vous pouvez contrôler la région à l'aide d'une variable Terraform :

root@kitploit:~
terraform apply -var 'region=East US 2'

Documentation

  • Foire aux questions
  • Référence de domain.yml
  • Stratégies d'audit activées
  • Architecture détaillée
  • Résolution des problèmes courants
  • Opérations courantes : ajout d'utilisateurs, destruction du lab, etc.
  • Structure du projet et organisation des répertoires
  • Variables Terraform disponibles

Communauté

Talks / articles référençant Adaz :

  • Purple Teaming Cloud Identity: Simulation Labs for Red and Blue Teams
  • (French) HoneyWISE : stratégie d’exploitation d’honeytokens en environnement Active Directory

Feuille de route

Je m'appuierai fortement sur le nombre de votes positifs que vous laisserez sur les feature-proposal issues pour les prochaines fonctionnalités !

Suggestions et bugs

N'hésitez pas à ouvrir une issue ou à tweeter @christophetd.

Télécharger l’outil
AdazDetectionLab
Prise en charge du cloud publicAzureAWS, Azure (beta)
Temps estimé pour déployer un lab15-20 minutes25 minutes
Gestion et interrogation des journauxElasticsearch+KibanaSplunk Enterprise
WEF✔️✔️
Stratégies d'audit✔️✔️
Sysmon✔️✔️
Fichier de configuration de domaine YAML✔️🚫
Prise en charge de plusieurs postes de travail Windows 10✔️🚫
Prise en charge de VirtualBox/VMWare🚫✔️
osquery / fleet🚫(votez !)✔️
Journalisation des transcriptions PowerShell🚫 (votez !)✔️
Journaux IDS🚫 (votez !)✔️