
# एक्टिव डायरेक्ट्री LDAP सुरक्षा ऑडिटर AI-संचालित विश्लेषण के साथ - Ayi NEDJIMI द्वारा https://ayinedjimi-consultants.fr
AI-संचालित विश्लेषण के साथ सक्रिय निर्देशिका LDAP सुरक्षा ऑडिटर
अपने AD पर्यावरण की सुरक्षा स्थिति की गणना, मूल्यांकन और स्कोर करें
_ ____ _ ____ ____ _ ___
| | | _ \ / \ | _ \| _ \ ___ ___ ___ _ __ / \ |_ _|
| | | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \ / _ \ | |
| |___| |_| / ___ \| __/| _ < __/ (_| (_) | | | |/ ___ \ | |
|_____|____/_/ \_\_| |_| \_\___|\___\___/|_| |_/_/ \_\___|
अस्वीकरण / चेतावनी
यह उपकरण केवल अधिकृत सुरक्षा ऑडिट के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। किसी भी सुरक्षा मूल्यांकन से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।
यह उपकरण केवल अधिकृत सुरक्षा ऑडिट के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। किसी भी सुरक्षा मूल्यांकन से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।
LDAPRecon-AI एक व्यापक सक्रिय निर्देशिका LDAP सुरक्षा ऑडिटिंग उपकरण है जो किसी AD डोमेन की सुरक्षा स्थिति का आकलन करने के लिए उपयोगकर्ताओं, समूहों, कंप्यूटरों, प्रतिनिधिमंडलों, GPO और विश्वास संबंधों की गणना करता है। यह Pingcastle-शैली का स्कोर (0-100) प्रदान करता है जिसमें CIS बेंचमार्क, ANSSI AD अनुशंसाएँ, और MITRE ATT&CK तकनीकों से मैप किए गए विस्तृत निष्कर्ष शामिल हैं।
LDAPRecon-AI/
src/ldaprecon_ai/
__init__.py # पैकेज आरंभीकरण
cli.py # उप-आदेशों के साथ रिच CLI
enumerator.py # कोर LDAP गणना इंजन
filters.py # सुरक्षा-केंद्रित LDAP फ़िल्टर लाइब्रेरी
models.py # Pydantic डेटा मॉडल
reporter.py # बहु-प्रारूप रिपोर्ट जनरेटर
scorer.py # सुरक्षा स्थिति स्कोरिंग इंजन
tests/
conftest.py # साझा परीक्षण फिक्स्चर
test_enumerator.py # गणक इकाई परीक्षण
test_filters.py # फ़िल्टर इकाई परीक्षण
test_scorer.py # स्कोरर इकाई परीक्षण
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "P@ssw0rd" users --risk-only --min-score 25
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" delegation
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" score --json
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" --openai-key sk-... audit -o ./reports
| जाँच | श्रेणी | जोखिम स्तर | MITRE | CIS | ANSSI |
|---|---|---|---|---|---|
| केरबेरोस्टेबल खाते | केरबेरोस | उच्च | T1558.003 | 1.1.4 | AD-R29 |
| AS-REP रोस्टेबल | केरबेरोस | उच्च | T1558.004 | - | AD-R29 |
| अप्रतिबंधित प्रतिनिधिमंडल | प्रतिनिधिमंडल | गंभीर | T1550.003 | 2.3.10.7 | AD-R26 |
| पासवर्ड कभी समाप्त नहीं होता | पासवर्ड | मध्यम | T1110 | 1.1.5 | AD-R36 |
| पासवर्ड आवश्यक नहीं | पासवर्ड | गंभीर | T1078 | 1.1.3 | AD-R36 |
| केवल DES एन्क्रिप्शन | केरबेरोस | गंभीर | T1558 | 2.3.6.1 | AD-R30 |
| अप्रचलित OS | कंप्यूटर | उच्च | T1210 | 18.10.43.1 | - |
| SID फ़िल्टरिंग अक्षम | विश्वास | गंभीर | T1134.005 | - | AD-R15 |
| कमज़ोर पासवर्ड नीति | पासवर्ड | मध्यम | T1110.001 | 1.1.1 | AD-R36 |
| AdminSDHolder अनाथ | विशेषाधिकार प्राप्त | मध्यम | T1078.002 | - | AD-R14 |
pytest tests/ -v --tb=short
LDAPRecon-AI एक संपूर्ण सक्रिय निर्देशिका LDAP सुरक्षा ऑडिटिंग उपकरण है। यह किसी AD डोमेन की सुरक्षा स्थिति का आकलन करने के लिए उपयोगकर्ताओं, समूहों, कंप्यूटरों, प्रतिनिधिमंडलों, GPO और विश्वास संबंधों की गणना करता है। यह Pingcastle-शैली का स्कोर (0-100) प्रदान करता है जिसमें CIS बेंचमार्क, ANSSI AD अनुशंसाएँ, और MITRE ATT&CK से मैप किए गए परिणाम शामिल हैं।
# पूर्ण ऑडिट
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports
# केवल जोखिम उपयोगकर्ता
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "MotDePasse" users --risk-only
# JSON में सुरक्षा स्कोर
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "MotDePasse" score --json
pytest tests/ -v --tb=short
Ayi NEDJIMI
MIT लाइसेंस - विवरण के लिए LICENSE देखें।