Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LDAPRecon-AI — # एक्टिव डायरेक्ट्री LDAP सुरक्षा ऑडिटर AI-संचालित विश्लेषण के साथ - Ayi NEDJIMI द्वारा https://ayinedjimi-consultants.fr | Kitploit
उपकरण/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगमशीन लर्निंगAI सुरक्षा
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# एक्टिव डायरेक्ट्री LDAP सुरक्षा ऑडिटर AI-संचालित विश्लेषण के साथ - Ayi NEDJIMI द्वारा https://ayinedjimi-consultants.fr

रिपॉजिटरी देखें
वेबसाइट
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

AI-संचालित विश्लेषण के साथ सक्रिय निर्देशिका LDAP सुरक्षा ऑडिटर

अपने AD पर्यावरण की सुरक्षा स्थिति की गणना, मूल्यांकन और स्कोर करें

अंग्रेज़ी | फ़्रेंच

root@kitploit:~
  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

अस्वीकरण / चेतावनी

यह उपकरण केवल अधिकृत सुरक्षा ऑडिट के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। किसी भी सुरक्षा मूल्यांकन से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।

यह उपकरण केवल अधिकृत सुरक्षा ऑडिट के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। किसी भी सुरक्षा मूल्यांकन से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।


अंग्रेज़ी

अवलोकन

LDAPRecon-AI एक व्यापक सक्रिय निर्देशिका LDAP सुरक्षा ऑडिटिंग उपकरण है जो किसी AD डोमेन की सुरक्षा स्थिति का आकलन करने के लिए उपयोगकर्ताओं, समूहों, कंप्यूटरों, प्रतिनिधिमंडलों, GPO और विश्वास संबंधों की गणना करता है। यह Pingcastle-शैली का स्कोर (0-100) प्रदान करता है जिसमें CIS बेंचमार्क, ANSSI AD अनुशंसाएँ, और MITRE ATT&CK तकनीकों से मैप किए गए विस्तृत निष्कर्ष शामिल हैं।

विशेषताएँ

  • उपयोगकर्ता ऑडिट: केरबेरोस्टेबल खाते, AS-REP रोस्टेबल, पुराने पासवर्ड, निष्क्रिय खाते, AdminSDHolder अनाथ
  • समूह विश्लेषण: विशेषाधिकार प्राप्त समूह सदस्यता, नेस्टेड सदस्यता समाधान, बड़े समूह का पता लगाना
  • कंप्यूटर सूची: अप्रचलित OS का पता लगाना, निष्क्रिय कंप्यूटर, LAPS तैनाती स्थिति
  • प्रतिनिधिमंडल खोज: अप्रतिबंधित, प्रतिबंधित, RBCD, प्रोटोकॉल संक्रमण (T2A4D)
  • विश्वास मूल्यांकन: SID फ़िल्टरिंग, चयनात्मक प्रमाणीकरण, संक्रमणीय विश्वास जोखिम
  • पासवर्ड नीति: CIS अनुपालन जाँच, लॉकआउट नीति, सूक्ष्म-स्तरीय नीतियाँ
  • सुरक्षा स्कोरिंग: प्रति श्रेणी विवरण के साथ वैश्विक 0-100 स्कोर
  • AI विश्लेषण: सुधार योजना के साथ वैकल्पिक OpenAI-संचालित कार्यकारी सारांश
  • बहु-प्रारूप रिपोर्ट: HTML (इंटरैक्टिव), JSON, Markdown, CSV

आर्किटेक्चर

root@kitploit:~
LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # पैकेज आरंभीकरण
    cli.py             # उप-आदेशों के साथ रिच CLI
    enumerator.py      # कोर LDAP गणना इंजन
    filters.py         # सुरक्षा-केंद्रित LDAP फ़िल्टर लाइब्रेरी
    models.py          # Pydantic डेटा मॉडल
    reporter.py        # बहु-प्रारूप रिपोर्ट जनरेटर
    scorer.py          # सुरक्षा स्थिति स्कोरिंग इंजन
  tests/
    conftest.py        # साझा परीक्षण फिक्स्चर
    test_enumerator.py # गणक इकाई परीक्षण
    test_filters.py    # फ़िल्टर इकाई परीक्षण
    test_scorer.py     # स्कोरर इकाई परीक्षण

स्थापना

root@kitploit:~
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

उपयोग

पूर्ण ऑडिट

root@kitploit:~
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

उपयोगकर्ता गणना (केवल जोखिम खाते)

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

केरबेरोस प्रतिनिधिमंडल खोज

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

सुरक्षा स्कोर

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

AI विश्लेषण के साथ

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

किए गए सुरक्षा जाँच

जाँचश्रेणीजोखिम स्तरMITRECISANSSI
केरबेरोस्टेबल खातेकेरबेरोसउच्चT1558.0031.1.4AD-R29
AS-REP रोस्टेबलकेरबेरोसउच्चT1558.004-AD-R29
अप्रतिबंधित प्रतिनिधिमंडलप्रतिनिधिमंडलगंभीरT1550.0032.3.10.7AD-R26
पासवर्ड कभी समाप्त नहीं होतापासवर्डमध्यमT11101.1.5AD-R36
पासवर्ड आवश्यक नहींपासवर्डगंभीरT10781.1.3AD-R36
केवल DES एन्क्रिप्शनकेरबेरोसगंभीरT15582.3.6.1AD-R30
अप्रचलित OSकंप्यूटरउच्चT121018.10.43.1-
SID फ़िल्टरिंग अक्षमविश्वासगंभीरT1134.005-AD-R15
कमज़ोर पासवर्ड नीतिपासवर्डमध्यमT1110.0011.1.1AD-R36
AdminSDHolder अनाथविशेषाधिकार प्राप्तमध्यमT1078.002-AD-R14

परीक्षण चलाना

root@kitploit:~
pytest tests/ -v --tb=short

फ़्रेंच

प्रस्तुति

LDAPRecon-AI एक संपूर्ण सक्रिय निर्देशिका LDAP सुरक्षा ऑडिटिंग उपकरण है। यह किसी AD डोमेन की सुरक्षा स्थिति का आकलन करने के लिए उपयोगकर्ताओं, समूहों, कंप्यूटरों, प्रतिनिधिमंडलों, GPO और विश्वास संबंधों की गणना करता है। यह Pingcastle-शैली का स्कोर (0-100) प्रदान करता है जिसमें CIS बेंचमार्क, ANSSI AD अनुशंसाएँ, और MITRE ATT&CK से मैप किए गए परिणाम शामिल हैं।

कार्यक्षमताएँ

  • उपयोगकर्ता ऑडिट: केरबेरोस्टेबल खाते, AS-REP रोस्टेबल, पुराने पासवर्ड, निष्क्रिय खाते, AdminSDHolder अनाथ
  • समूह विश्लेषण: विशेषाधिकार प्राप्त समूहों में सदस्यता, नेस्टेड सदस्यता समाधान, बड़े समूह का पता लगाना
  • कंप्यूटर सूची: अप्रचलित OS का पता लगाना, निष्क्रिय कंप्यूटर, LAPS तैनाती
  • प्रतिनिधिमंडल खोज: अप्रतिबंधित, प्रतिबंधित, RBCD, प्रोटोकॉल संक्रमण
  • विश्वास मूल्यांकन: SID फ़िल्टरिंग, चयनात्मक प्रमाणीकरण, संक्रमणीय जोखिम
  • पासवर्ड नीति: CIS अनुपालन, लॉकआउट नीति, सूक्ष्म-स्तरीय नीतियाँ
  • सुरक्षा स्कोरिंग: प्रति श्रेणी विवरण के साथ वैश्विक 0-100 स्कोर
  • AI विश्लेषण: सुधार योजना के साथ वैकल्पिक OpenAI-संचालित कार्यकारी सारांश
  • बहु-प्रारूप रिपोर्ट: HTML (इंटरैक्टिव), JSON, Markdown, CSV

उपयोग

root@kitploit:~
# पूर्ण ऑडिट
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# केवल जोखिम उपयोगकर्ता
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# JSON में सुरक्षा स्कोर
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

परीक्षण

root@kitploit:~
pytest tests/ -v --tb=short

लेखक

Ayi NEDJIMI

  • वेबसाइट: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें