Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoTestes de PenetraçãoAprendizado de MáquinaSegurança de IA
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# Auditor de Segurança LDAP do Active Directory com Análise Baseada em IA - Por Ayi NEDJIMI https://ayinedjimi-consultants.fr

Ver Repositório
Site
4há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

Auditor de Segurança LDAP do Active Directory com Análise Impulsionada por IA

Enumere, avalie e pontue a postura de segurança do seu ambiente AD

Inglês | Francês

root@kitploit:~
  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

AVISO / ADVERTÊNCIA

Esta ferramenta destina-se apenas a auditorias de segurança autorizadas. O acesso não autorizado a sistemas informáticos é ilegal. Obtenha sempre a devida autorização por escrito antes de realizar qualquer avaliação de segurança.

Esta ferramenta destina-se apenas a auditorias de segurança autorizadas. O acesso não autorizado a sistemas informáticos é ilegal. Obtenha sempre uma autorização por escrito antes de realizar uma auditoria de segurança.


Inglês

Visão Geral

LDAPRecon-AI é uma ferramenta abrangente de auditoria de segurança LDAP para Active Directory que enumera utilizadores, grupos, computadores, delegações, GPOs e relações de confiança para avaliar a postura de segurança de um domínio AD. Ela fornece uma pontuação estilo Pingcastle (0-100) com descobertas detalhadas mapeadas para CIS Benchmark, Recomendações AD da ANSSI e MITRE ATT&CK.

Funcionalidades

  • Auditoria de Utilizadores: Contas Kerberoastable, AS-REP roastable, senhas obsoletas, contas desativadas, órfãos do AdminSDHolder
  • Análise de Grupos: Associação a grupos privilegiados, resolução de associação aninhada, deteção de grupos grandes
  • Inventário de Computadores: Deteção de SO obsoletos, computadores inativos, estado de implementação do LAPS
  • Descoberta de Delegações: Delegação não restrita, restrita, RBCD, transição de protocolo (T2A4D)
  • Avaliação de Confianças: Filtragem SID, autenticação seletiva, riscos de confiança transitiva
  • Política de Senhas: Verificação de conformidade CIS, política de bloqueio, políticas granulares
  • Pontuação de Segurança: Pontuação global 0-100 com detalhamento por categoria
  • Análise IA: Resumo executivo opcional com OpenAI e plano de remediação
  • Relatórios em Múltiplos Formatos: HTML (interativo), JSON, Markdown, CSV

Arquitetura

root@kitploit:~
LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # Inicialização do pacote
    cli.py             # CLI rica com subcomandos
    enumerator.py      # Motor principal de enumeração LDAP
    filters.py         # Biblioteca de filtros LDAP focados em segurança
    models.py          # Modelos de dados Pydantic
    reporter.py        # Gerador de relatórios em múltiplos formatos
    scorer.py          # Motor de pontuação de postura de segurança
  tests/
    conftest.py        # Fixtures de teste partilhadas
    test_enumerator.py # Testes unitários do enumerador
    test_filters.py    # Testes unitários dos filtros
    test_scorer.py     # Testes unitários do pontuador

Instalação

root@kitploit:~
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

Uso

Auditoria Completa

root@kitploit:~
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

Enumeração de Utilizadores (apenas contas de risco)

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

Descoberta de Delegação Kerberos

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

Pontuação de Segurança

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

Com Análise IA

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

Verificações de Segurança Realizadas

VerificaçãoCategoriaNível de RiscoMITRECISANSSI
Contas KerberoastableKerberosAltoT1558.0031.1.4AD-R29
Contas AS-REP roastableKerberosAltoT1558.004-AD-R29
Delegação não restritaDelegaçãoCríticoT1550.0032.3.10.7AD-R26
Senha nunca expiraSenhasMédioT11101.1.5AD-R36
Senha não exigidaSenhasCríticoT10781.1.3AD-R36
Criptografia apenas DESKerberosCríticoT15582.3.6.1AD-R30
SO obsoletoComputadoresAltoT121018.10.43.1-
Filtragem SID desativadaConfiançasCríticoT1134.005-AD-R15
Política de senhas fracaSenhasMédioT1110.0011.1.1AD-R36
Órfãos do AdminSDHolderPrivilegiadoMédioT1078.002-AD-R14

Executando Testes

root@kitploit:~
pytest tests/ -v --tb=short

Francês

Apresentação

LDAPRecon-AI é uma ferramenta abrangente de auditoria de segurança LDAP para Active Directory. Ela enumera utilizadores, grupos, computadores, delegações, GPOs e relações de confiança para avaliar a postura de segurança de um domínio AD. Fornece uma pontuação estilo Pingcastle (0-100) com resultados detalhados mapeados para CIS Benchmark, Recomendações AD da ANSSI e MITRE ATT&CK.

Funcionalidades

  • Auditoria de Utilizadores: Contas Kerberoastable, AS-REP roastable, senhas obsoletas, contas desativadas, órfãos do AdminSDHolder
  • Análise de Grupos: Associação a grupos privilegiados, resolução aninhada, deteção de grupos grandes
  • Inventário de Computadores: Deteção de SO obsoletos, computadores inativos, implementação do LAPS
  • Descoberta de Delegações: Delegação não restrita, restrita, RBCD, transição de protocolo
  • Avaliação de Confianças: Filtragem SID, autenticação seletiva, riscos de confiança transitiva
  • Política de Senhas: Conformidade CIS, política de bloqueio, políticas granulares
  • Pontuação de Segurança: Pontuação global 0-100 com detalhe por categoria
  • Análise IA: Resumo executivo opcional via OpenAI com plano de remediação
  • Relatórios em Múltiplos Formatos: HTML (interativo), JSON, Markdown, CSV

Uso

root@kitploit:~
# Auditoria completa
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# Apenas utilizadores de risco
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# Pontuação de segurança em JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

Testes

root@kitploit:~
pytest tests/ -v --tb=short

Autor / Autor

Ayi NEDJIMI

  • Website: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI

Licença

Licença MIT - Veja LICENSE para detalhes.

Baixar ferramenta