Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LDAPRecon-AI — # Active Directory LDAP 보안 감사 도구 (AI 기반 분석 포함) - 작성자: Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
도구/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
Vulnerability ScannersConfiguration AuditingPenetration TestingMachine LearningAI Security
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# Active Directory LDAP 보안 감사 도구 (AI 기반 분석 포함) - 작성자: Ayi NEDJIMI https://ayinedjimi-consultants.fr

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
66개월 전아직 검토되지 않음
공유

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

AI 기반 분석을 갖춘 Active Directory LDAP 보안 감사 도구

AD 환경의 보안 상태를 열거, 평가, 점수화합니다

영어 | 프랑스어

root@kitploit:~
  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

면책 조항 / 경고

이 도구는 승인된 보안 감사 전용입니다. 컴퓨터 시스템에 무단으로 접근하는 것은 불법입니다. 보안 평가를 수행하기 전에 항상 적절한 서면 승인을 받으십시오.

이 도구는 승인된 보안 감사 전용입니다. 컴퓨터 시스템에 무단 접근은 불법입니다. 보안 감사를 수행하기 전에 항상 서면 승인을 받으십시오.


영어

개요

LDAPRecon-AI는 사용자, 그룹, 컴퓨터, 위임, GPO 및 트러스트 관계를 열거하여 AD 도메인의 보안 상태를 평가하는 포괄적인 Active Directory LDAP 보안 감사 도구입니다. CIS Benchmark, ANSSI AD 권장 사항 및 MITRE ATT&CK 기술에 매핑된 상세 결과와 함께 **Pingcastle 스타일 점수(0-100)**를 제공합니다.

기능

  • 사용자 감사: Kerberoastable 계정, AS-REP roastable, 오래된 비밀번호, 비활성화된 계정, AdminSDHolder 고아
  • 그룹 분석: 권한 있는 그룹 구성원, 중첩 구성원 해결, 대규모 그룹 탐지
  • 컴퓨터 인벤토리: 구형 OS 탐지, 유휴 컴퓨터, LAPS 배포 상태
  • 위임 발견: 무제한, 제한, RBCD, 프로토콜 전환(T2A4D)
  • 트러스트 평가: SID 필터링, 선택적 인증, 전이적 트러스트 위험
  • 비밀번호 정책: CIS 준수 확인, 잠금 정책, 세분화된 정책
  • 보안 점수: 글로벌 0-100 점수와 카테고리별 세부 내역
  • AI 분석: 선택적 OpenAI 기반 요약 보고서 및 수정 계획
  • 다중 형식 보고서: HTML(대화형), JSON, Markdown, CSV

구조

root@kitploit:~
LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # 패키지 초기화
    cli.py             # 서브커맨드가 있는 Rich CLI
    enumerator.py      # 핵심 LDAP 열거 엔진
    filters.py         # 보안 중심 LDAP 필터 라이브러리
    models.py          # Pydantic 데이터 모델
    reporter.py        # 다중 형식 보고서 생성기
    scorer.py          # 보안 상태 점수 엔진
  tests/
    conftest.py        # 공유 테스트 픽스처
    test_enumerator.py # Enumerator 단위 테스트
    test_filters.py    # Filter 단위 테스트
    test_scorer.py     # Scorer 단위 테스트

설치

root@kitploit:~
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

사용법

전체 감사

root@kitploit:~
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

사용자 열거 (위험 계정만)

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

Kerberos 위임 발견

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

보안 점수

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

AI 분석과 함께

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

수행되는 보안 점검

점검카테고리위험 수준MITRECISANSSI
Kerberoastable accountsKerberos높음T1558.0031.1.4AD-R29
AS-REP roastableKerberos높음T1558.004-AD-R29
Unconstrained delegation위임심각T1550.0032.3.10.7AD-R26
Password never expires비밀번호중간T11101.1.5AD-R36
Password not required비밀번호심각T10781.1.3AD-R36
DES-only encryptionKerberos심각T15582.3.6.1AD-R30
Obsolete OS컴퓨터높음T121018.10.43.1-
SID filtering disabled트러스트심각T1134.005-AD-R15
Weak password policy비밀번호중간T1110.0011.1.1AD-R36
AdminSDHolder orphans권한중간T1078.002-AD-R14

테스트 실행

root@kitploit:~
pytest tests/ -v --tb=short

프랑스어

개요

LDAPRecon-AI는 Active Directory를 위한 포괄적인 LDAP 보안 감사 도구입니다. 사용자, 그룹, 컴퓨터, 위임, GPO 및 트러스트 관계를 열거하여 AD 도메인의 보안 상태를 평가합니다. CIS Benchmark, ANSSI AD 권장 사항 및 MITRE ATT&CK에 매핑된 상세 결과와 함께 **Pingcastle 스타일 점수(0-100)**를 제공합니다.

기능

  • 사용자 감사: Kerberoastable 계정, AS-REP roastable, 오래된 비밀번호, 비활성화된 계정, AdminSDHolder 고아
  • 그룹 분석: 권한 있는 그룹 구성원, 중첩 구성원 해결, 대규모 그룹 탐지
  • 컴퓨터 인벤토리: 구형 OS 탐지, 유휴 컴퓨터, LAPS 배포 상태
  • 위임 발견: 무제한, 제한, RBCD, 프로토콜 전환
  • 트러스트 평가: SID 필터링, 선택적 인증, 전이적 트러스트 위험
  • 비밀번호 정책: CIS 준수 확인, 잠금 정책, 세분화된 정책
  • 보안 점수: 글로벌 0-100 점수와 카테고리별 세부 내역
  • AI 분석: 선택적 OpenAI 기반 요약 보고서 및 수정 계획
  • 다중 형식 보고서: HTML(대화형), JSON, Markdown, CSV

사용법

root@kitploit:~
# 전체 감사
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# 위험 계정만
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# JSON 보안 점수
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

테스트

root@kitploit:~
pytest tests/ -v --tb=short

저자

Ayi NEDJIMI

  • Website: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE를 참조하십시오.

도구 다운로드