
# Auditeur de sécurité LDAP Active Directory avec analyse basée sur l'IA - Par Ayi NEDJIMI https://ayinedjimi-consultants.fr
Auditeur de sécurité LDAP Active Directory avec analyse basée sur l'IA
Énumérez, évaluez et notez la posture de sécurité de votre environnement AD
_ ____ _ ____ ____ _ ___
| | | _ \ / \ | _ \| _ \ ___ ___ ___ _ __ / \ |_ _|
| | | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \ / _ \ | |
| |___| |_| / ___ \| __/| _ < __/ (_| (_) | | | |/ ___ \ | |
|_____|____/_/ \_\_| |_| \_\___|\___\___/|_| |_/_/ \_\___|
AVERTISSEMENT / DISCLAIMER
Cet outil est destiné uniquement aux audits de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation écrite appropriée avant d'effectuer une évaluation de sécurité.
This tool is intended for authorized security auditing only. Unauthorized access to computer systems is illegal. Always obtain proper written authorization before performing any security assessment.
LDAPRecon-AI est un outil complet d'audit de sécurité LDAP pour Active Directory. Il énumère les utilisateurs, groupes, ordinateurs, délégations, GPO et relations d'approbation pour évaluer la posture de sécurité d'un domaine AD. Il fournit un score de type Pingcastle (0-100) avec des résultats détaillés mappés sur le CIS Benchmark, les Recommandations ANSSI AD et les techniques MITRE ATT&CK.
LDAPRecon-AI/
src/ldaprecon_ai/
__init__.py # Initialisation du paquet
cli.py # CLI riche avec sous-commandes
enumerator.py # Moteur d'énumération LDAP central
filters.py # Bibliothèque de filtres LDAP orientée sécurité
models.py # Modèles de données Pydantic
reporter.py # Générateur de rapports multi-formats
scorer.py # Moteur de notation de posture de sécurité
tests/
conftest.py # Fixtures de test partagées
test_enumerator.py # Tests unitaires de l'énumérateur
test_filters.py # Tests unitaires des filtres
test_scorer.py # Tests unitaires du scoreur
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "P@ssw0rd" audit -o ./rapports
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "P@ssw0rd" users --risk-only --min-score 25
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "P@ssw0rd" delegation
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "P@ssw0rd" score --json
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "P@ssw0rd" --openai-key sk-... audit -o ./rapports
| Vérification | Catégorie | Niveau de risque | MITRE | CIS | ANSSI |
|---|---|---|---|---|---|
| Comptes Kerberoastable | Kerberos | Élevé | T1558.003 | 1.1.4 | AD-R29 |
| Comptes AS-REP roastable | Kerberos | Élevé | T1558.004 | - | AD-R29 |
| Délégation non contrainte | Délégation | Critique | T1550.003 | 2.3.10.7 | AD-R26 |
| Mot de passe qui n'expire jamais | Mots de passe | Moyen | T1110 | 1.1.5 | AD-R36 |
| Mot de passe non requis | Mots de passe | Critique | T1078 | 1.1.3 | AD-R36 |
| Chiffrement DES uniquement | Kerberos | Critique | T1558 | 2.3.6.1 | AD-R30 |
| Système d'exploitation obsolète | Ordinateurs | Élevé | T1210 | 18.10.43.1 | - |
| Filtrage SID désactivé | Approbations | Critique | T1134.005 | - | AD-R15 |
| Politique de mots de passe faible | Mots de passe | Moyen | T1110.001 | 1.1.1 | AD-R36 |
| Orphelins AdminSDHolder | Privilégié | Moyen | T1078.002 | - | AD-R14 |
pytest tests/ -v --tb=short
LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.
# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports
# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "MotDePasse" users --risk-only
# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "MotDePasse" score --json
pytest tests/ -v --tb=short
Ayi NEDJIMI
Licence MIT - Voir LICENSE pour les détails.