
# Auditor de Segurança LDAP do Active Directory com Análise Baseada em IA - Por Ayi NEDJIMI https://ayinedjimi-consultants.fr
Auditor de Segurança LDAP do Active Directory com Análise Impulsionada por IA
Enumere, avalie e pontue a postura de segurança do seu ambiente AD
_ ____ _ ____ ____ _ ___
| | | _ \ / \ | _ \| _ \ ___ ___ ___ _ __ / \ |_ _|
| | | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \ / _ \ | |
| |___| |_| / ___ \| __/| _ < __/ (_| (_) | | | |/ ___ \ | |
|_____|____/_/ \_\_| |_| \_\___|\___\___/|_| |_/_/ \_\___|
AVISO / ADVERTÊNCIA
Esta ferramenta destina-se apenas a auditorias de segurança autorizadas. O acesso não autorizado a sistemas informáticos é ilegal. Obtenha sempre a devida autorização por escrito antes de realizar qualquer avaliação de segurança.
Esta ferramenta destina-se apenas a auditorias de segurança autorizadas. O acesso não autorizado a sistemas informáticos é ilegal. Obtenha sempre uma autorização por escrito antes de realizar uma auditoria de segurança.
LDAPRecon-AI é uma ferramenta abrangente de auditoria de segurança LDAP para Active Directory que enumera utilizadores, grupos, computadores, delegações, GPOs e relações de confiança para avaliar a postura de segurança de um domínio AD. Ela fornece uma pontuação estilo Pingcastle (0-100) com descobertas detalhadas mapeadas para CIS Benchmark, Recomendações AD da ANSSI e MITRE ATT&CK.
LDAPRecon-AI/
src/ldaprecon_ai/
__init__.py # Inicialização do pacote
cli.py # CLI rica com subcomandos
enumerator.py # Motor principal de enumeração LDAP
filters.py # Biblioteca de filtros LDAP focados em segurança
models.py # Modelos de dados Pydantic
reporter.py # Gerador de relatórios em múltiplos formatos
scorer.py # Motor de pontuação de postura de segurança
tests/
conftest.py # Fixtures de teste partilhadas
test_enumerator.py # Testes unitários do enumerador
test_filters.py # Testes unitários dos filtros
test_scorer.py # Testes unitários do pontuador
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "P@ssw0rd" users --risk-only --min-score 25
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" delegation
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" score --json
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" --openai-key sk-... audit -o ./reports
| Verificação | Categoria | Nível de Risco | MITRE | CIS | ANSSI |
|---|---|---|---|---|---|
| Contas Kerberoastable | Kerberos | Alto | T1558.003 | 1.1.4 | AD-R29 |
| Contas AS-REP roastable | Kerberos | Alto | T1558.004 | - | AD-R29 |
| Delegação não restrita | Delegação | Crítico | T1550.003 | 2.3.10.7 | AD-R26 |
| Senha nunca expira | Senhas | Médio | T1110 | 1.1.5 | AD-R36 |
| Senha não exigida | Senhas | Crítico | T1078 | 1.1.3 | AD-R36 |
| Criptografia apenas DES | Kerberos | Crítico | T1558 | 2.3.6.1 | AD-R30 |
| SO obsoleto | Computadores | Alto | T1210 | 18.10.43.1 | - |
| Filtragem SID desativada | Confianças | Crítico | T1134.005 | - | AD-R15 |
| Política de senhas fraca | Senhas | Médio | T1110.001 | 1.1.1 | AD-R36 |
| Órfãos do AdminSDHolder | Privilegiado | Médio | T1078.002 | - | AD-R14 |
pytest tests/ -v --tb=short
LDAPRecon-AI é uma ferramenta abrangente de auditoria de segurança LDAP para Active Directory. Ela enumera utilizadores, grupos, computadores, delegações, GPOs e relações de confiança para avaliar a postura de segurança de um domínio AD. Fornece uma pontuação estilo Pingcastle (0-100) com resultados detalhados mapeados para CIS Benchmark, Recomendações AD da ANSSI e MITRE ATT&CK.
# Auditoria completa
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports
# Apenas utilizadores de risco
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "MotDePasse" users --risk-only
# Pontuação de segurança em JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "MotDePasse" score --json
pytest tests/ -v --tb=short
Ayi NEDJIMI
Licença MIT - Veja LICENSE para detalhes.