
# Active Directory LDAP 보안 감사 도구 (AI 기반 분석 포함) - 작성자: Ayi NEDJIMI https://ayinedjimi-consultants.fr
AI 기반 분석을 갖춘 Active Directory LDAP 보안 감사 도구
AD 환경의 보안 상태를 열거, 평가, 점수화합니다
_ ____ _ ____ ____ _ ___
| | | _ \ / \ | _ \| _ \ ___ ___ ___ _ __ / \ |_ _|
| | | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \ / _ \ | |
| |___| |_| / ___ \| __/| _ < __/ (_| (_) | | | |/ ___ \ | |
|_____|____/_/ \_\_| |_| \_\___|\___\___/|_| |_/_/ \_\___|
면책 조항 / 경고
이 도구는 승인된 보안 감사 전용입니다. 컴퓨터 시스템에 무단으로 접근하는 것은 불법입니다. 보안 평가를 수행하기 전에 항상 적절한 서면 승인을 받으십시오.
이 도구는 승인된 보안 감사 전용입니다. 컴퓨터 시스템에 무단 접근은 불법입니다. 보안 감사를 수행하기 전에 항상 서면 승인을 받으십시오.
LDAPRecon-AI는 사용자, 그룹, 컴퓨터, 위임, GPO 및 트러스트 관계를 열거하여 AD 도메인의 보안 상태를 평가하는 포괄적인 Active Directory LDAP 보안 감사 도구입니다. CIS Benchmark, ANSSI AD 권장 사항 및 MITRE ATT&CK 기술에 매핑된 상세 결과와 함께 **Pingcastle 스타일 점수(0-100)**를 제공합니다.
LDAPRecon-AI/
src/ldaprecon_ai/
__init__.py # 패키지 초기화
cli.py # 서브커맨드가 있는 Rich CLI
enumerator.py # 핵심 LDAP 열거 엔진
filters.py # 보안 중심 LDAP 필터 라이브러리
models.py # Pydantic 데이터 모델
reporter.py # 다중 형식 보고서 생성기
scorer.py # 보안 상태 점수 엔진
tests/
conftest.py # 공유 테스트 픽스처
test_enumerator.py # Enumerator 단위 테스트
test_filters.py # Filter 단위 테스트
test_scorer.py # Scorer 단위 테스트
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "P@ssw0rd" users --risk-only --min-score 25
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" delegation
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" score --json
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" --openai-key sk-... audit -o ./reports
| 점검 | 카테고리 | 위험 수준 | MITRE | CIS | ANSSI |
|---|---|---|---|---|---|
| Kerberoastable accounts | Kerberos | 높음 | T1558.003 | 1.1.4 | AD-R29 |
| AS-REP roastable | Kerberos | 높음 | T1558.004 | - | AD-R29 |
| Unconstrained delegation | 위임 | 심각 | T1550.003 | 2.3.10.7 | AD-R26 |
| Password never expires | 비밀번호 | 중간 | T1110 | 1.1.5 | AD-R36 |
| Password not required | 비밀번호 | 심각 | T1078 | 1.1.3 | AD-R36 |
| DES-only encryption | Kerberos | 심각 | T1558 | 2.3.6.1 | AD-R30 |
| Obsolete OS | 컴퓨터 | 높음 | T1210 | 18.10.43.1 | - |
| SID filtering disabled | 트러스트 | 심각 | T1134.005 | - | AD-R15 |
| Weak password policy | 비밀번호 | 중간 | T1110.001 | 1.1.1 | AD-R36 |
| AdminSDHolder orphans | 권한 | 중간 | T1078.002 | - | AD-R14 |
pytest tests/ -v --tb=short
LDAPRecon-AI는 Active Directory를 위한 포괄적인 LDAP 보안 감사 도구입니다. 사용자, 그룹, 컴퓨터, 위임, GPO 및 트러스트 관계를 열거하여 AD 도메인의 보안 상태를 평가합니다. CIS Benchmark, ANSSI AD 권장 사항 및 MITRE ATT&CK에 매핑된 상세 결과와 함께 **Pingcastle 스타일 점수(0-100)**를 제공합니다.
# 전체 감사
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports
# 위험 계정만
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "MotDePasse" users --risk-only
# JSON 보안 점수
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "MotDePasse" score --json
pytest tests/ -v --tb=short
Ayi NEDJIMI
MIT 라이선스 - 자세한 내용은 LICENSE를 참조하십시오.