Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Adaz — :wrench: Implante laboratórios Active Directory personalizáveis no Azure - automaticamente. | Kitploit
Ferramentas/GitHubGitHub/christophetd/adaz
Segurança na NuvemAprendizado e EducaçãoLabs e Prática
GitHubchristophetd/adaz

Adaz

🔧 Implante laboratórios Active Directory personalizáveis no Azure - automaticamente.

Ver RepositórioSite
42987há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Adaz: Laboratório de Caça ao Active Directory no Azure

Maintained

Este projeto permite que você crie facilmente laboratórios do Active Directory no Azure com estações de trabalho ingressadas no domínio, Windows Event Forwarding, Kibana e Sysmon usando Terraform/Ansible.

Ele expõe um arquivo de configuração de alto nível para o seu domínio, permitindo que você personalize usuários, grupos e estações de trabalho.

root@kitploit:~
dns_name: hunter.lab
dc_name: DC-1

initial_domain_admin:
 username: hunter
 password: MyAdDomain!

organizational_units: {}

users:
- username: christophe
- username: dany

groups:
- dn: CN=Hunters,CN=Users
 members: [christophe]

default_local_admin:
 username: localadmin
 password: Localadmin!

workstations:
- name: XTOF-WKS
 local_admins: [christophe]
- name: DANY-WKS
 local_admins: [dany]

enable_windows_firewall: yes

Recursos

  • Windows Event Forwarding pré-configurado
  • Políticas de auditoria pré-configuradas
  • Sysmon instalado
  • Logs centralizados em uma instância Elasticsearch que podem ser facilmente consultados pela interface do Kibana
  • Domínio facilmente configurável por meio de arquivo de configuração YAML

Aqui está uma comparação incompleta e tendenciosa com o DetectionLab:

Casos de uso

  • Engenharia de detecção: Ter acesso a um laboratório limpo e padronizado é uma ótima maneira de entender quais rastros ataques comuns e técnicas de movimento lateral deixam para trás.

  • Aprendendo Active Directory: Frequentemente preciso testar GPOs ou vários recursos do AD (AppLocker, LAPS...). Ter um laboratório descartável é essencial para isso.

Capturas de tela

Começando

Pré-requisitos

  • Uma assinatura do Azure. Você pode criar uma gratuitamente e recebe US$ 200 em créditos nos primeiros 30 dias. Observe que esse tipo de assinatura tem um limite de 4 vCPUs por região, o que ainda permite executar 1 controlador de domínio e 2 estações de trabalho (com a configuração padrão do laboratório).

  • Uma chave SSH em ~/.ssh/id_rsa.pub. Sua chave privada deve ser adicionada ao ssh-agent (normalmente, executando ssh-add ~/.ssh/id_rsa uma vez e adicionando eval "$(ssh-agent -s)" no seu .bashrc) ou não ser criptografada com uma frase secreta.

  • Terraform >= 0.12

  • Azure CLI

  • Você deve estar conectado à sua conta do Azure executando az login. Você pode usar az account list para confirmar que tem acesso à sua assinatura do Azure.

Instalação

  • Clone este repositório
root@kitploit:~
git clone https://github.com/christophetd/Adaz.git
  • Crie um ambiente virtual e instale as dependências do Ansible
root@kitploit:~
# Note: the virtual env needs to be in ansible/venv
python3 -m venv ansible/venv 
source ansible/venv/bin/activate
pip install -r ansible/requirements.txt
deactivate
  • Inicialize o Terraform
root@kitploit:~
cd terraform
terraform init

Uso

Opcionalmente, edite domain.yml de acordo com suas necessidades (consulte aqui) e execute:

root@kitploit:~
terraform apply

A criação e o provisionamento dos recursos levam de 15 a 20 minutos. Ao final, você terá uma saída semelhante a:

root@kitploit:~
dc_public_ip = 13.89.191.140
kibana_url = http://52.176.3.250:5601
what_next =
####################
###  WHAT NEXT?  ###
####################

Check out your logs in Kibana:
http://52.176.3.250:5601

RDP to your domain controller:
xfreerdp /v:13.89.191.140 /u:hunter.lab\\hunter '/p:Hunt3r123.' +clipboard /cert-ignore

RDP to a workstation:
xfreerdp /v:52.176.5.229 /u:localadmin '/p:Localadmin!' +clipboard /cert-ignore


workstations_public_ips = {
  "DANY-WKS" = "52.165.182.15"
  "XTOF-WKS" = "52.176.5.229"
}

Não se preocupe se, durante o provisionamento, você vir algumas mensagens semelhantes a FAILED - RETRYING: List Kibana index templates (xx retries left)

Por padrão, os recursos são implantados na região West Europe em um grupo de recursos ad-hunting-lab. Você pode controlar a região com uma variável do Terraform:

root@kitploit:~
terraform apply -var 'region=East US 2'

Documentação

  • Perguntas Frequentes
  • Referência do domain.yml
  • Políticas de auditoria habilitadas
  • Arquitetura detalhada
  • Solução de problemas comuns
  • Operações comuns: adicionar usuários, destruir o laboratório, etc.
  • Estrutura do projeto e organização de diretórios
  • Variáveis do Terraform disponíveis

Comunidade

Palestras / posts que referenciam o Adaz:

  • Purple Teaming Cloud Identity: Simulation Labs for Red and Blue Teams
  • (Francês) HoneyWISE : stratégie d’exploitation d’honeytokens en environnement Active Directory

Roteiro

Vou depender fortemente do número de votos positivos que você deixar nas feature-proposal issues para as próximas funcionalidades!

Sugestões e bugs

Sinta-se à vontade para abrir uma issue ou twittar para @christophetd.

Baixar ferramenta
AdazDetectionLab
Suporte a nuvem públicaAzureAWS, Azure (beta)
Tempo esperado para provisionar um laboratório15-20 minutos25 minutos
Gerenciamento e consulta de logsElasticsearch+KibanaSplunk Enterprise
WEF✔️✔️
Políticas de auditoria✔️✔️
Sysmon✔️✔️
Arquivo de configuração de domínio YAML✔️🚫
Suporte a múltiplas estações de trabalho Windows 10✔️🚫
Suporte a VirtualBox/VMWare🚫✔️
osquery / fleet🚫(vote!)✔️
Registro de transcrição do Powershell🚫 (vote!)✔️
Logs de IDS🚫 (vote!)✔️