
Аудитор безопасности Active Directory LDAP с анализом на основе ИИ — от Айи НЕДЖИМИ https://ayinedjimi-consultants.fr
Аудитор безопасности Active Directory LDAP с анализом на базе ИИ
Перечислите, оцените и ранжируйте состояние безопасности вашей среды AD
_ ____ _ ____ ____ _ ___
| | | _ \ / \ | _ \| _ \ ___ ___ ___ _ __ / \ |_ _|
| | | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \ / _ \ | |
| |___| |_| / ___ \| __/| _ < __/ (_| (_) | | | |/ ___ \ | |
|_____|____/_/ \_\_| |_| \_\___|\___\___/|_| |_/_/ \_\___|
DISCLAIMER / AVERTISSEMENT
Этот инструмент предназначен только для авторизованного аудита безопасности. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте надлежащее письменное разрешение перед проведением любой оценки безопасности.
Cet outil est destine uniquement aux audits de securite autorises. L'acces non autorise aux systemes informatiques est illegal. Obtenez toujours une autorisation ecrite avant de realiser un audit de securite.
LDAPRecon-AI — это комплексный инструмент аудита безопасности LDAP для Active Directory, который перечисляет пользователей, группы, компьютеры, делегирования, GPO и доверительные отношения для оценки состояния безопасности домена AD. Он предоставляет оценку типа Pingcastle (0-100) с подробными выводами, сопоставленными с CIS Benchmark, Рекомендациями ANSSI по AD и техниками MITRE ATT&CK.
LDAPRecon-AI/
src/ldaprecon_ai/
__init__.py # Инициализация пакета
cli.py # Богатый CLI с подкомандами
enumerator.py # Основной движок перечисления LDAP
filters.py # Библиотека LDAP-фильтров, ориентированных на безопасность
models.py # Модели данных Pydantic
reporter.py # Генератор отчетов в нескольких форматах
scorer.py # Движок оценки безопасности
tests/
conftest.py # Общие фикстуры тестов
test_enumerator.py # Модульные тесты перечислителя
test_filters.py # Модульные тесты фильтров
test_scorer.py # Модульные тесты оценщика
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "P@ssw0rd" users --risk-only --min-score 25
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" delegation
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" score --json
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
-p "P@ssw0rd" --openai-key sk-... audit -o ./reports
| Проверка | Категория | Уровень риска | MITRE | CIS | ANSSI |
|---|---|---|---|---|---|
| Kerberoastable accounts | Kerberos | Высокий | T1558.003 | 1.1.4 | AD-R29 |
| AS-REP roastable | Kerberos | Высокий | T1558.004 | - | AD-R29 |
| Unconstrained delegation | Delegation | Критичный | T1550.003 | 2.3.10.7 | AD-R26 |
| Password never expires | Passwords | Средний | T1110 | 1.1.5 | AD-R36 |
| Password not required | Passwords | Критичный | T1078 | 1.1.3 | AD-R36 |
| DES-only encryption | Kerberos | Критичный | T1558 | 2.3.6.1 | AD-R30 |
| Obsolete OS | Computers | Высокий | T1210 | 18.10.43.1 | - |
| SID filtering disabled | Trusts | Критичный | T1134.005 | - | AD-R15 |
| Weak password policy | Passwords | Средний | T1110.001 | 1.1.1 | AD-R36 |
| AdminSDHolder orphans | Privileged | Средний | T1078.002 | - | AD-R14 |
pytest tests/ -v --tb=short
LDAPRecon-AI est un outil complet d'audit de securite LDAP pour Active Directory. Il enumere les utilisateurs, groupes, ordinateurs, delegations, GPOs et relations d'approbation pour evaluer la posture de securite d'un domaine AD. Il fournit un score type Pingcastle (0-100) avec des resultats mappes sur CIS Benchmark, Recommandations ANSSI AD et MITRE ATT&CK.
# Audit complet
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
-u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports
# Utilisateurs a risque uniquement
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
-p "MotDePasse" users --risk-only
# Score de securite en JSON
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
-p "MotDePasse" score --json
pytest tests/ -v --tb=short
Ayi NEDJIMI
Лицензия MIT — подробности см. в LICENSE.