Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LDAPRecon-AI — # Auditor di Sicurezza LDAP per Active Directory con Analisi Basata su IA - Di Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
Strumenti/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
Scanner di VulnerabilitàAudit di ConfigurazionePenetration TestingMachine LearningSicurezza dell'IA
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# Auditor di Sicurezza LDAP per Active Directory con Analisi Basata su IA - Di Ayi NEDJIMI https://ayinedjimi-consultants.fr

Vedi Repository
Sito web
217 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

Auditor di sicurezza LDAP per Active Directory con analisi basata su IA

Enumera, valuta e assegna un punteggio alla postura di sicurezza del tuo ambiente AD

English | Francais

  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

DICHIARAZIONE DI NON RESPONSABILITÀ / AVERTISSEMENT

Questo strumento è destinato esclusivamente ad audit di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. Ottenere sempre la dovuta autorizzazione scritta prima di eseguire qualsiasi valutazione di sicurezza.

Cet outil est destine uniquement aux audits de securite autorises. L'acces non autorise aux systemes informatiques est illegal. Obtenez toujours une autorisation ecrite avant de realiser un audit de securite.


English

Panoramica

LDAPRecon-AI è uno strumento completo di audit di sicurezza LDAP per Active Directory che enumera utenti, gruppi, computer, deleghe, GPO e relazioni di trust per valutare la postura di sicurezza di un dominio AD. Fornisce un punteggio stile Pingcastle (0-100) con risultati dettagliati mappati su CIS Benchmark, Raccomandazioni ANSSI AD e tecniche MITRE ATT&CK.

Funzionalità

  • Audit Utenti: Account Kerberoastable, AS-REP roastable, password scadute, account disabilitati, orfani AdminSDHolder
  • Analisi Gruppi: Appartenenza a gruppi privilegiati, risoluzione annidamento, rilevamento gruppi grandi
  • Inventario Computer: Rilevamento sistemi operativi obsoleti, computer inattivi, stato distribuzione LAPS
  • Scoperta Deleghe: Deleghe non vincolate, vincolate, RBCD, transizione di protocollo (T2A4D)
  • Valutazione Trust: Filtro SID, autenticazione selettiva, rischi di trust transitivo
  • Politica Password: Conformità CIS, politica di blocco, politiche granulari
  • Punteggio di Sicurezza: Punteggio globale 0-100 con dettaglio per categoria
  • Analisi IA: Riepilogo esecutivo opzionale basato su OpenAI con piano di remediation
  • Report Multi-Formato: HTML (interattivo), JSON, Markdown, CSV

Architettura

LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # Inizializzazione pacchetto
    cli.py             # CLI Rich con sottocomandi
    enumerator.py      # Motore di enumerazione LDAP principale
    filters.py         # Libreria filtri LDAP per sicurezza
    models.py          # Modelli dati Pydantic
    reporter.py        # Generatore report multi-formato
    scorer.py          # Motore di punteggio postura sicurezza
  tests/
    conftest.py        # Fixture di test condivisi
    test_enumerator.py # Test unitari enumeratore
    test_filters.py    # Test unitari filtri
    test_scorer.py     # Test unitari scorer

Installazione

git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

Utilizzo

Audit Completo

ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

Enumerazione Utenti (solo account a rischio)

ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

Scoperta Delega Kerberos

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

Punteggio di Sicurezza

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

Con Analisi IA

ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

Controlli di Sicurezza Eseguiti

CheckCategoriaLivello RischioMITRECISANSSI
Account KerberoastableKerberosAltoT1558.0031.1.4AD-R29
Account AS-REP roastableKerberosAltoT1558.004-AD-R29
Delega non vincolataDelegheCriticoT1550.0032.3.10.7AD-R26
Password mai scadutaPasswordMedioT11101.1.5AD-R36
Password non richiestaPasswordCriticoT10781.1.3AD-R36
Crittografia solo DESKerberosCriticoT15582.3.6.1AD-R30
Sistema operativo obsoletoComputerAltoT121018.10.43.1-
Filtro SID disabilitatoTrustCriticoT1134.005-AD-R15
Politica password debolePasswordMedioT1110.0011.1.1AD-R36
Orfani AdminSDHolderPrivilegiMedioT1078.002-AD-R14

Esecuzione Test

pytest tests/ -v --tb=short

Francais

Presentation

LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.

Fonctionnalites

  • Audit Utilisateurs : Comptes Kerberoastable, AS-REP roastable, mots de passe obsoletes, comptes desactives, orphelins AdminSDHolder
  • Analyse Groupes : Appartenance aux groupes privilegies, resolution imbriquee, detection grands groupes
  • Inventaire Ordinateurs : Detection OS obsoletes, ordinateurs inactifs, deploiement LAPS
  • Decouverte Delegation : Non contrainte, contrainte, RBCD, transition de protocole
  • Evaluation Approbations : Filtrage SID, authentification selective, risques transitifs
  • Politique Mots de Passe : Conformite CIS, politique de verrouillage, politiques granulaires
  • Scoring Securite : Score global 0-100 avec detail par categorie
  • Analyse IA : Resume executif optionnel via OpenAI avec plan de remediation
  • Rapports Multi-Format : HTML (interactif), JSON, Markdown, CSV

Utilisation

# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

Tests

pytest tests/ -v --tb=short

Author / Auteur

Ayi NEDJIMI

  • Website: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI

License

MIT License - See LICENSE for details.

Scarica lo strumento