
# Auditor di Sicurezza LDAP per Active Directory con Analisi Basata su IA - Di Ayi NEDJIMI https://ayinedjimi-consultants.fr
Auditor di sicurezza LDAP per Active Directory con analisi basata su IA
Enumera, valuta e assegna un punteggio alla postura di sicurezza del tuo ambiente AD
_ ____ _ ____ ____ _ ___
| | | _ \ / \ | _ \| _ \ ___ ___ ___ _ __ / \ |_ _|
| | | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \ / _ \ | |
| |___| |_| / ___ \| __/| _ < __/ (_| (_) | | | |/ ___ \ | |
|_____|____/_/ \_\_| |_| \_\___|\___\___/|_| |_/_/ \_\___|
DICHIARAZIONE DI NON RESPONSABILITÀ / AVERTISSEMENT
Questo strumento è destinato esclusivamente ad audit di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. Ottenere sempre la dovuta autorizzazione scritta prima di eseguire qualsiasi valutazione di sicurezza.
Cet outil est destine uniquement aux audits de securite autorises. L'acces non autorise aux systemes informatiques est illegal. Obtenez toujours une autorisation ecrite avant de realiser un audit de securite.
LDAPRecon-AI è uno strumento completo di audit di sicurezza LDAP per Active Directory che enumera utenti, gruppi, computer, deleghe, GPO e relazioni di trust per valutare la postura di sicurezza di un dominio AD. Fornisce un punteggio stile Pingcastle (0-100) con risultati dettagliati mappati su CIS Benchmark, Raccomandazioni ANSSI AD e tecniche MITRE ATT&CK.
LDAPRecon-AI/
src/ldaprecon_ai/
__init__.py # Inizializzazione pacchetto
cli.py # CLI Rich con sottocomandi
enumerator.py # Motore di enumerazione LDAP principale
filters.py # Libreria filtri LDAP per sicurezza
models.py # Modelli dati Pydantic
reporter.py # Generatore report multi-formato
scorer.py # Motore di punteggio postura sicurezza
tests/
conftest.py # Fixture di test condivisi
test_enumerator.py # Test unitari enumeratore
test_filters.py # Test unitari filtri
test_scorer.py # Test unitari scorer
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "P@ssw0rd" users --risk-only --min-score 25
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" delegation
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" score --json
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" --openai-key sk-... audit -o ./reports
| Check | Categoria | Livello Rischio | MITRE | CIS | ANSSI |
|---|---|---|---|---|---|
| Account Kerberoastable | Kerberos | Alto | T1558.003 | 1.1.4 | AD-R29 |
| Account AS-REP roastable | Kerberos | Alto | T1558.004 | - | AD-R29 |
| Delega non vincolata | Deleghe | Critico | T1550.003 | 2.3.10.7 | AD-R26 |
| Password mai scaduta | Password | Medio | T1110 | 1.1.5 | AD-R36 |
| Password non richiesta | Password | Critico | T1078 | 1.1.3 | AD-R36 |
| Crittografia solo DES | Kerberos | Critico | T1558 | 2.3.6.1 | AD-R30 |
| Sistema operativo obsoleto | Computer | Alto | T1210 | 18.10.43.1 | - |
| Filtro SID disabilitato | Trust | Critico | T1134.005 | - | AD-R15 |
| Politica password debole | Password | Medio | T1110.001 | 1.1.1 | AD-R36 |
| Orfani AdminSDHolder | Privilegi | Medio | T1078.002 | - | AD-R14 |
pytest tests/ -v --tb=short
LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.
# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports
# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "MotDePasse" users --risk-only
# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "MotDePasse" score --json
pytest tests/ -v --tb=short
Ayi NEDJIMI
MIT License - See LICENSE for details.