Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Adaz — :wrench: カスタマイズ可能なActive DirectoryラボをAzureに自動でデプロイ。 | Kitploit
ツール/GitHubGitHub/christophetd/adaz
クラウドセキュリティ学習と教育ラボと実践
GitHubchristophetd/adaz

Adaz

🔧 カスタマイズ可能なActive DirectoryラボをAzureに自動でデプロイ。

リポジトリを見るウェブサイト
429871年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Adaz: Azure 上の Active Directory ハンティングラボ

Maintained

このプロジェクトを使用すると、Terraform/Ansible を使って、ドメイン参加済みワークステーション、Windows Event Forwarding、Kibana、Sysmon を備えた Active Directory ラボを Azure 上に簡単に構築できます。

ドメインのユーザー、グループ、ワークステーションをカスタマイズできる高レベルの設定ファイルを提供します。

root@kitploit:~
dns_name: hunter.lab
dc_name: DC-1

initial_domain_admin:
  username: hunter
  password: MyAdDomain!

organizational_units: {}

users:
- username: christophe
- username: dany

groups:
- dn: CN=Hunters,CN=Users
  members: [christophe]

default_local_admin:
  username: localadmin
  password: Localadmin!

workstations:
- name: XTOF-WKS
  local_admins: [christophe]
- name: DANY-WKS
  local_admins: [dany]

enable_windows_firewall: yes

特徴

  • Windows Event Forwarding が事前設定済み
  • 監査ポリシーが事前設定済み
  • Sysmon インストール済み
  • ログは Elasticsearch インスタンスに集約され、Kibana UI から簡単にクエリできます
  • YAML 設定ファイルでドメインを簡単に設定可能

DetectionLab との不完全かつ偏った比較は次のとおりです:

ユースケース

  • 検知エンジニアリング: 標準的なクリーンなラボを利用できることで、一般的な攻撃や横移動の手法がどのような痕跡を残すのかを理解するのに非常に役立ちます。

  • Active Directory の学習: GPO や各種 AD 機能(AppLocker、LAPS など)をテストする必要がよくあります。使い捨てのラボがあることは必須です。

スクリーンショット

はじめに

前提条件

  • Azure サブスクリプション。無料で作成でき、最初の 30 日間は $200 分のクレジットが付与されます。この種類のサブスクリプションにはリージョンあたり 4 vCPU の制限があることに注意してください。それでも、デフォルトのラボ構成であれば 1 台のドメインコントローラーと 2 台のワークステーションを実行できます。

  • ~/.ssh/id_rsa.pub に SSH キーがあること。秘密キーは ssh-agent に追加するか(通常は ssh-add ~/.ssh/id_rsa を一度実行し、.bashrc に eval "$(ssh-agent -s)" を追加します)、パスフレーズで暗号化されていない必要があります。

  • Terraform >= 0.12

  • Azure CLI

  • az login を実行して Azure アカウントにログインしている必要があります。az account list を使用して、Azure サブスクリプションにアクセスできることを確認できます。

インストール

  • このリポジトリをクローンします
root@kitploit:~
git clone https://github.com/christophetd/Adaz.git
  • 仮想環境を作成し、Ansible の依存関係をインストールします
root@kitploit:~
# Note: the virtual env needs to be in ansible/venv
python3 -m venv ansible/venv 
source ansible/venv/bin/activate
pip install -r ansible/requirements.txt
deactivate
  • Terraform を初期化します
root@kitploit:~
cd terraform
terraform init

使用方法

必要に応じて domain.yml を編集し(リファレンス)、次を実行します:

root@kitploit:~
terraform apply

リソースの作成とプロビジョニングには 15〜20 分かかります。完了すると、次のような出力が表示されます:

root@kitploit:~
dc_public_ip = 13.89.191.140
kibana_url = http://52.176.3.250:5601
what_next =
####################
###  WHAT NEXT?  ###
####################

Check out your logs in Kibana:
http://52.176.3.250:5601

RDP to your domain controller:
xfreerdp /v:13.89.191.140 /u:hunter.lab\\hunter '/p:Hunt3r123.' +clipboard /cert-ignore

RDP to a workstation:
xfreerdp /v:52.176.5.229 /u:localadmin '/p:Localadmin!' +clipboard /cert-ignore


workstations_public_ips = {
  "DANY-WKS" = "52.165.182.15"
  "XTOF-WKS" = "52.176.5.229"
}

プロビジョニング中に FAILED - RETRYING: List Kibana index templates (xx retries left) のようなメッセージがいくつか表示されても心配しないでください

デフォルトでは、リソースは ad-hunting-lab というリソースグループの下の West Europe リージョンにデプロイされます。Terraform 変数でリージョンを制御できます:

root@kitploit:~
terraform apply -var 'region=East US 2'

ドキュメント

  • よくある質問
  • domain.yml リファレンス
  • 有効な監査ポリシー
  • 詳細アーキテクチャ
  • 一般的な問題のトラブルシューティング
  • 一般的な操作:ユーザーの追加、ラボの破棄など
  • プロジェクト構造とディレクトリ構成
  • 利用可能な Terraform 変数

コミュニティ

Adaz を参照しているトーク / 投稿:

  • Purple Teaming Cloud Identity: Simulation Labs for Red and Blue Teams
  • (French) HoneyWISE : stratégie d’exploitation d’honeytokens en environnement Active Directory

ロードマップ

今後の機能については、feature-proposal issues に残していただいた 👍 の数に大きく依存します。

提案とバグ

お気軽に issue を開くか、@christophetd にツイートしてください。

ツールをダウンロード
AdazDetectionLab
パブリッククラウド対応AzureAWS, Azure (ベータ)
ラボ構築にかかる想定時間15〜20分25分
ログ管理と検索Elasticsearch+KibanaSplunk Enterprise
WEF✔️✔️
監査ポリシー✔️✔️
Sysmon✔️✔️
YAML ドメイン設定ファイル✔️🚫
複数の Windows 10 ワークステーション対応✔️🚫
VirtualBox/VMWare 対応🚫✔️
osquery / fleet🚫(投票!)✔️
Powershell トランスクリプトログ🚫 (投票!)✔️
IDS ログ🚫 (投票!)✔️