Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitLabGitLab/ayinedjimi-consultants/ldaprecon-ai
漏洞扫描器配置审计渗透测试机器学习AI 安全
GitLabayinedjimi-consultants/ldaprecon-ai

LDAPRecon-AI

# 具备AI驱动分析的Active Directory LDAP安全审计工具 - 作者:Ayi NEDJIMI https://ayinedjimi-consultants.fr

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
46个月前尚未审核
分享

LDAPRecon-AI

Python License: MIT Security Audit Active Directory MITRE ATT&CK CIS Benchmark ANSSI

Active Directory LDAP 安全审计工具,支持 AI 分析

枚举、评估并评分你的 AD 环境安全态势

中文 | 法语

root@kitploit:~
  _     ____    _    ____  ____                          _    ___
 | |   |  _ \  / \  |  _ \|  _ \ ___  ___ ___  _ __    / \  |_ _|
 | |   | | | |/ _ \ | |_) | |_) / _ \/ __/ _ \| '_ \  / _ \  | |
 | |___| |_| / ___ \|  __/|  _ <  __/ (_| (_) | | | |/ ___ \ | |
 |_____|____/_/   \_\_|   |_| \_\___|\___\___/|_| |_/_/   \_\___|

免责声明 / 声明

本工具仅用于授权的安全审计。未经授权访问计算机系统是违法的。在进行任何安全评估之前,务必获得适当的书面授权。


英语

概述

LDAPRecon-AI 是一款全面的 Active Directory LDAP 安全审计工具,可枚举用户、组、计算机、委派、GPO 和信任关系,以评估 AD 域的安全态势。它提供类 Pingcastle 评分(0-100),并将详细发现映射到 CIS 基准、ANSSI AD 建议 和 MITRE ATT&CK 技术。

功能特性

  • 用户审计:可 Kerberoast 的账户、AS-REP Roast 账户、过时密码、禁用账户、AdminSDHolder 孤儿对象
  • 组分析:特权组成员身份、嵌套成员关系解析、大型组检测
  • 计算机清单:过时操作系统检测、不活跃计算机、LAPS 部署状态
  • 委派发现:非约束委派、约束委派、RBCD、协议转换 (T2A4D)
  • 信任评估:SID 过滤、选择性身份验证、传递信任风险
  • 密码策略:CIS 合规性检查、锁定策略、细粒度策略
  • 安全评分:全局 0-100 分,按类别细分
  • AI 分析:可选的 OpenAI 驱动的执行摘要及修复计划
  • 多格式报告:HTML(交互式)、JSON、Markdown、CSV

架构

root@kitploit:~
LDAPRecon-AI/
  src/ldaprecon_ai/
    __init__.py        # 包初始化
    cli.py             # 包含子命令的 Rich CLI
    enumerator.py      # 核心 LDAP 枚举引擎
    filters.py         # 安全导向的 LDAP 过滤器库
    models.py          # Pydantic 数据模型
    reporter.py        # 多格式报告生成器
    scorer.py          # 安全态势评分引擎
  tests/
    conftest.py        # 共享测试夹具
    test_enumerator.py # 枚举器单元测试
    test_filters.py    # 过滤器单元测试
    test_scorer.py     # 评分器单元测试

安装

root@kitploit:~
git clone https://github.com/ayinedjimi/LDAPRecon-AI.git
cd LDAPRecon-AI
pip install -e ".[dev]"

使用方法

完整审计

root@kitploit:~
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditor" -p "P@ssw0rd" audit -o ./reports

用户枚举(仅风险账户)

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "P@ssw0rd" users --risk-only --min-score 25

Kerberos 委派发现

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" delegation

安全评分

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" score --json

使用 AI 分析

root@kitploit:~
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditor" \
  -p "P@ssw0rd" --openai-key sk-... audit -o ./reports

执行的安全检查

运行测试

root@kitploit:~
pytest tests/ -v --tb=short

法语

介绍

LDAPRecon-AI 是一款全面的 Active Directory LDAP 安全审计工具。它枚举用户、组、计算机、委派、GPO 和信任关系,以评估 AD 域的安全态势。它提供类 Pingcastle 评分(0-100),并将详细发现映射到 CIS 基准、ANSSI AD 建议 和 MITRE ATT&CK 技术。

功能特性

  • 用户审计:可 Kerberoast 的账户、AS-REP Roast 账户、过时密码、禁用账户、AdminSDHolder 孤儿对象
  • 组分析:特权组成员身份、嵌套成员关系解析、大型组检测
  • 计算机清单:过时操作系统检测、不活跃计算机、LAPS 部署状态
  • 委派发现:非约束委派、约束委派、RBCD、协议转换
  • 信任评估:SID 过滤、选择性身份验证、传递信任风险
  • 密码策略:CIS 合规性、锁定策略、细粒度策略
  • 安全评分:全局 0-100 分,按类别细分
  • AI 分析:可选的通过 OpenAI 的执行摘要及修复计划
  • 多格式报告:HTML(交互式)、JSON、Markdown、CSV

使用方法

root@kitploit:~
# 完整审计
ldaprecon-ai -s dc01.corp.example.com -d corp.example.com \
  -u "CORP\\auditeur" -p "MotDePasse" audit -o ./rapports

# 仅风险用户
ldaprecon-ai -s dc01 -d corp.example.com -u [email protected] \
  -p "MotDePasse" users --risk-only

# 以 JSON 格式输出安全评分
ldaprecon-ai -s dc01 -d corp.example.com -u "CORP\\auditeur" \
  -p "MotDePasse" score --json

测试

root@kitploit:~
pytest tests/ -v --tb=short

作者

Ayi NEDJIMI

  • 网站:ayinedjimi-consultants.fr
  • HuggingFace:AYI-NEDJIMI

许可证

MIT 许可证 - 详情见 LICENSE。

下载工具
检查项类别风险等级MITRECISANSSI
可 Kerberoast 的账户Kerberos高T1558.0031.1.4AD-R29
可 AS-REP Roast 的账户Kerberos高T1558.004-AD-R29
非约束委派委派严重T1550.0032.3.10.7AD-R26
密码永不过期密码中T11101.1.5AD-R36
密码未要求密码严重T10781.1.3AD-R36
仅 DES 加密Kerberos严重T15582.3.6.1AD-R30
过时操作系统计算机高T121018.10.43.1-
禁用 SID 过滤信任严重T1134.005-AD-R15
弱密码策略密码中T1110.0011.1.1AD-R36
AdminSDHolder 孤儿特权中T1078.002-AD-R14