Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
Scanners de VulnérabilitésAudit de ConfigurationTests d'IntrusionApprentissage AutomatiqueSécurité de l'IA
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# Auditeur de sécurité LDAP Active Directory avec analyse basée sur l'IA - Par Ayi NEDJIMI https://ayinedjimi-consultants.fr

Voir le dépôt
Site web
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

Auditeur de sécurité LDAP Active Directory avec analyse basée sur l'IA

Énumérez, évaluez et notez la posture de sécurité de votre environnement AD

Anglais | Français

root@kitploit:~
  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

AVERTISSEMENT / DISCLAIMER

Cet outil est destiné uniquement aux audits de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation écrite appropriée avant d'effectuer une évaluation de sécurité.

This tool is intended for authorized security auditing only. Unauthorized access to computer systems is illegal. Always obtain proper written authorization before performing any security assessment.


Anglais

Aperçu

LDAPRecon-AI est un outil complet d'audit de sécurité LDAP pour Active Directory. Il énumère les utilisateurs, groupes, ordinateurs, délégations, GPO et relations d'approbation pour évaluer la posture de sécurité d'un domaine AD. Il fournit un score de type Pingcastle (0-100) avec des résultats détaillés mappés sur le CIS Benchmark, les Recommandations ANSSI AD et les techniques MITRE ATT&CK.

Fonctionnalités

  • Audit des utilisateurs : Comptes Kerberoastable, AS-REP roastable, mots de passe obsolètes, comptes désactivés, orphelins AdminSDHolder
  • Analyse des groupes : Appartenance aux groupes privilégiés, résolution d'imbrication, détection des grands groupes
  • Inventaire des ordinateurs : Détection des systèmes d'exploitation obsolètes, ordinateurs inactifs, statut du déploiement LAPS
  • Découverte des délégations : Non contrainte, contrainte, RBCD, transition de protocole (T2A4D)
  • Évaluation des approbations : Filtrage SID, authentification sélective, risques de transitivité
  • Politique de mots de passe : Vérification de conformité CIS, politique de verrouillage, politiques affinées
  • Score de sécurité : Score global 0-100 avec détail par catégorie
  • Analyse IA : Résumé exécutif optionnel via OpenAI avec plan de remédiation
  • Rapports multi-formats : HTML (interactif), JSON, Markdown, CSV

Architecture

root@kitploit:~
LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # Initialisation du paquet
    cli.py             # CLI riche avec sous-commandes
    enumerator.py      # Moteur d'énumération LDAP central
    filters.py         # Bibliothèque de filtres LDAP orientée sécurité
    models.py          # Modèles de données Pydantic
    reporter.py        # Générateur de rapports multi-formats
    scorer.py          # Moteur de notation de posture de sécurité
  tests/
    conftest.py        # Fixtures de test partagées
    test_enumerator.py # Tests unitaires de l'énumérateur
    test_filters.py    # Tests unitaires des filtres
    test_scorer.py     # Tests unitaires du scoreur

Installation

root@kitploit:~
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

Utilisation

Audit complet

root@kitploit:~
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "P@ssw0rd" audit -o ./rapports

Énumération des utilisateurs (uniquement les comptes à risque)

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

Découverte des délégations Kerberos

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "P@ssw0rd" delegation

Score de sécurité

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "P@ssw0rd" score --json

Avec analyse IA

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./rapports

Vérifications de sécurité effectuées

VérificationCatégorieNiveau de risqueMITRECISANSSI
Comptes KerberoastableKerberosÉlevéT1558.0031.1.4AD-R29
Comptes AS-REP roastableKerberosÉlevéT1558.004-AD-R29
Délégation non contrainteDélégationCritiqueT1550.0032.3.10.7AD-R26
Mot de passe qui n'expire jamaisMots de passeMoyenT11101.1.5AD-R36
Mot de passe non requisMots de passeCritiqueT10781.1.3AD-R36
Chiffrement DES uniquementKerberosCritiqueT15582.3.6.1AD-R30
Système d'exploitation obsolèteOrdinateursÉlevéT121018.10.43.1-
Filtrage SID désactivéApprobationsCritiqueT1134.005-AD-R15
Politique de mots de passe faibleMots de passeMoyenT1110.0011.1.1AD-R36
Orphelins AdminSDHolderPrivilégiéMoyenT1078.002-AD-R14

Exécution des tests

root@kitploit:~
pytest tests/ -v --tb=short

Français

Presentation

LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.

Fonctionnalites

  • Audit Utilisateurs : Comptes Kerberoastable, AS-REP roastable, mots de passe obsoletes, comptes desactives, orphelins AdminSDHolder
  • Analyse Groupes : Appartenance aux groupes privilegies, resolution imbriquee, detection grands groupes
  • Inventaire Ordinateurs : Detection OS obsoletes, ordinateurs inactifs, deploiement LAPS
  • Decouverte Delegation : Non contrainte, contrainte, RBCD, transition de protocole
  • Evaluation Approbations : Filtrage SID, authentification selective, risques transitifs
  • Politique Mots de Passe : Conformite CIS, politique de verrouillage, politiques granulaires
  • Scoring Securite : Score global 0-100 avec detail par categorie
  • Analyse IA : Resume executif optionnel via OpenAI avec plan de remediation
  • Rapports Multi-Format : HTML (interactif), JSON, Markdown, CSV

Utilisation

root@kitploit:~
# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

Tests

root@kitploit:~
pytest tests/ -v --tb=short

Auteur / Author

Ayi NEDJIMI

  • Site web : ayinedjimi-consultants.fr
  • HuggingFace : AYI-NEDJIMI

Licence

Licence MIT - Voir LICENSE pour les détails.

Télécharger l’outil