Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Adaz — :wrench: Разверните настраиваемые лаборатории Active Directory в Azure - автоматически. | Kitploit
Инструменты/GitHubGitHub/christophetd/adaz
Безопасность облачных средОбучение и ОбразованиеЛаборатории и Практика
GitHubchristophetd/adaz

Adaz

🔧 Разверните настраиваемые лаборатории Active Directory в Azure - автоматически.

РепозиторийСайт
4298731 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Adaz: Active Directory Hunting Lab в Azure

Maintained

Этот проект позволяет легко разворачивать лаборатории Active Directory в Azure с компьютерами, входящими в домен, Windows Event Forwarding, Kibana и Sysmon с помощью Terraform/Ansible.

Он предоставляет высокоуровневый конфигурационный файл для вашего домена, позволяющий настраивать пользователей, группы и компьютеры.

root@kitploit:~
dns_name: hunter.lab
dc_name: DC-1

initial_domain_admin:
 username: hunter
 password: MyAdDomain!

organizational_units: {}

users:
- username: christophe
- username: dany

groups:
- dn: CN=Hunters,CN=Users
 members: [christophe]

default_local_admin:
 username: localadmin
 password: Localadmin!

workstations:
- name: XTOF-WKS
 local_admins: [christophe]
- name: DANY-WKS
 local_admins: [dany]

enable_windows_firewall: yes

Возможности

  • Предварительно настроенный Windows Event Forwarding
  • Предварительно настроенные политики аудита
  • Установленный Sysmon
  • Журналы централизованно собираются в экземпляре Elasticsearch, к которому легко можно обращаться через интерфейс Kibana
  • Домен легко настраивается через YAML-конфигурационный файл

Вот неполное и предвзятое сравнение с DetectionLab:

AdazDetectionLab
Поддержка публичного облакаAzureAWS, Azure (бета)
Ожидаемое время развёртывания лаборатории15-20 минут25 минут
Управление журналами и запросы к нимElasticsearch+KibanaSplunk Enterprise
WEF✔️✔️
Политики аудита✔️✔️
Sysmon✔️✔️
YAML-файл конфигурации домена✔️🚫
Поддержка нескольких Windows 10 компьютеров✔️🚫
Поддержка VirtualBox/VMWare🚫✔️
osquery / fleet🚫(голосуйте!)✔️
Ведение журнала транскриптов Powershell🚫 (голосуйте!)✔️
Журналы IDS🚫 (голосуйте!)✔️

Варианты использования

  • Detection engineering: Доступ к чистой лаборатории со стандартной конфигурацией — отличный способ понять, какие следы оставляют распространённые атаки и техники горизонтального перемещения.

  • Изучение Active Directory: У меня часто возникает потребность тестировать GPO или различные функции AD (AppLocker, LAPS...). Наличие одноразовой лаборатории — обязательное условие для этого.

Скриншоты

Начало работы

Предварительные требования

  • Подписка Azure. Вы можете создать её бесплатно и получить $200 кредитов на первые 30 дней. Обратите внимание, что у такого типа подписки есть лимит в 4 vCPU на регион, что всё ещё позволяет запустить 1 контроллер домена и 2 рабочих станции (при стандартной конфигурации лаборатории).

  • SSH-ключ в ~/.ssh/id_rsa.pub. Ваш закрытый ключ должен быть либо добавлен в ssh-agent (обычно, выполнив ssh-add ~/.ssh/id_rsa один раз и добавив eval "$(ssh-agent -s)" в ваш .bashrc), либо быть не зашифрованным парольной фразой.

  • Terraform >= 0.12

  • Azure CLI

  • Вы должны быть авторизованы в своей учётной записи Azure, выполнив az login. Вы можете использовать az account list, чтобы убедиться, что у вас есть доступ к вашей подписке Azure

Установка

  • Клонируйте этот репозиторий
root@kitploit:~
git clone https://github.com/christophetd/Adaz.git
  • Создайте виртуальное окружение и установите зависимости Ansible
root@kitploit:~
# Примечание: виртуальное окружение должно находиться в ansible/venv
python3 -m venv ansible/venv 
source ansible/venv/bin/activate
pip install -r ansible/requirements.txt
deactivate
  • Инициализируйте Terraform
root@kitploit:~
cd terraform
terraform init

Использование

При желании отредактируйте domain.yml в соответствии с вашими потребностями (справочник здесь), затем выполните:

root@kitploit:~
terraform apply

Создание ресурсов и provisioning занимает 15-20 минут. После завершения вы получите вывод, похожий на:

root@kitploit:~
dc_public_ip = 13.89.191.140
kibana_url = http://52.176.3.250:5601
what_next =
####################
###  WHAT NEXT?  ###
####################

Check out your logs in Kibana:
http://52.176.3.250:5601

RDP to your domain controller:
xfreerdp /v:13.89.191.140 /u:hunter.lab\\hunter '/p:Hunt3r123.' +clipboard /cert-ignore

RDP to a workstation:
xfreerdp /v:52.176.5.229 /u:localadmin '/p:Localadmin!' +clipboard /cert-ignore


workstations_public_ips = {
  "DANY-WKS" = "52.165.182.15"
  "XTOF-WKS" = "52.176.5.229"
}

Не беспокойтесь, если во время provisioning вы увидите несколько сообщений вида FAILED - RETRYING: List Kibana index templates (xx retries left)

По умолчанию ресурсы разворачиваются в регионе West Europe в группе ресурсов ad-hunting-lab. Вы можете управлять регионом с помощью переменной Terraform:

root@kitploit:~
terraform apply -var 'region=East US 2'

Документация

  • Часто задаваемые вопросы
  • Справочник по domain.yml
  • Включённые политики аудита
  • Подробная архитектура
  • Устранение распространённых проблем
  • Частые операции: добавление пользователей, уничтожение лаборатории и т.д.
  • Структура проекта и организация каталогов
  • Доступные переменные Terraform

Сообщество

Доклады / публикации, ссылающиеся на Adaz:

  • Purple Teaming Cloud Identity: Simulation Labs for Red and Blue Teams
  • (French) HoneyWISE : stratégie d’exploitation d’honeytokens en environnement Active Directory

Дорожная карта

Я буду сильно полагаться на количество ваших голосов «палец вверх» на feature-proposal issues для следующих функций!

Предложения и ошибки

Не стесняйтесь открывать issue или написать в твиттере @christophetd.

Скачать инструмент