Offensive SicherheitMIT

Claude Active Directory

ROE-priorisierendes KI-Rahmenwerk für autorisierte Offensive Sicherheit in Active Directory

  • Python 3.8+
  • Claude-Code-Plugin (Cursor und Gemini über Installationsskripte)

8

Kompetenzdomänen

13

Slash-Befehle

7

Agenten

Teil von DoOS, Department of Offensive Security

Schwerpunkte

Was Sie erhalten

  • Auftragsbewusste Methodik von der Aufklärung bis zur Berichterstattung
  • Validierungstore für Feststellungen vor kundenorientierten Liefergegenständen
  • An MITRE ATT&CK ausgerichtete Kompetenzdomänen für Kerberos, LDAP, AD CS und Delegation
  • Optionale Burp-MCP-Integration für OWA-, AD-FS- und Zertifikatsregistrierungsflächen
Überblick

Über dieses Tool

Claude Active Directory macht aus Claude Code einen strukturierten Copiloten für autorisierte Active-Directory-Penetrationstests und Red-Team-Arbeit. Statt Ad-hoc-Prompts erhalten Operatoren eine konsistente Methodik, Nachweisdisziplin und berichtsfertige Ergebnisse, ausgerichtet an den tatsächlichen Phasen eines Auftrags.

Das Rahmenwerk wird als Teil von DoOS (Department of Offensive Security) bei Evaluris Solutions Labs bereitgestellt. Es bündelt Kompetenzdomänen, Slash-Befehle und spezialisierte Agenten, die abbilden, wie erfahrene Operatoren Prüfungen durchführen: zuerst den Umfang, dann gezielt vorgehen, vor dem Bericht validieren.

Einmal pro Umgebung installieren, zu Beginn jedes Auftrags `/scope` ausführen und die integrierten Validierungs- und Berichtsabläufe nutzen, um Fehlalarme zu reduzieren und Liefergegenstände belastbar zu halten.

Fähigkeiten

Kompetenzdomänen

  • ad-pentest

    Leitworkflow: ROE, Phasen, Pfadjagd, Liefergegenstände

  • ad-methodology

    Auftragstempo, Routing bei Stillstand, Sitzungsdisziplin

  • ad-recon

    DNS, Trusts, LDAP/LDAPS, SMB, Kerberos, BloodHound-Erfassung

  • ad-attack-classes

    Technikreferenz, Coercion, laterale Matrix, Trust- und SQL-Pfade

  • ad-arsenal

    Werkzeugmuster, Event-IDs, OPSEC- und Telemetriebewusstsein

  • ad-cs-pki

    AD CS / PKI, ESC-Nachweise, Zertifikatslage des DC

  • finding-validation

    Triage von Fehlalarmen, Schweregrad-Rubrik, ATT&CK-Zuordnung

  • engagement-reporting

    Führungsebene und technische Struktur, AD-Feststellungsfelder

Fähigkeiten

Slash-Befehle

  • /scope

    Kanonische ROE-Prüfung; zuerst bei jedem Auftrag ausführen

  • /recon

    DNS-, LDAP-, SMB- und Kerberos-Discovery, BloodHound-Vorbereitung

  • /hunt

    Phase für Credential Access und Privilege Escalation

  • /validate

    Eine Feststellung vor dem Kundenbericht validieren

  • /report

    Technischer Bericht im Auftragsstil aus validierten Feststellungen

  • /chain

    Narrativ eines Multi-Hop-Angriffspfads

  • /autopilot

    Phasenweise ROE-sichere Checkliste

  • /web3-audit

    AD-CS-/PKI-Audit-Workflow (historischer Befehlsname)

Fähigkeiten

Agenten

  • recon-agent

    Aufklärungsführung bis zur Enumerationszusammenfassung

  • validator

    QA der Feststellungen: PASS / KILL / DOWNGRADE / CHAIN

  • report-writer

    Berichtsentwurf aus validierten Feststellungen

  • chain-builder

    Narrativen von Multi-Hop-Ketten

  • ad-cs-auditor

    PKI- und ESC-Prüfung

  • autopilot

    Phasenweise Auftragsliste

Einrichtung

Installation

  1. 01git clone https://github.com/Evaluris-Solutions/claude-active-directory.git
  2. 02cd claude-active-directory
  3. 03chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh
  4. 04Für Cursor: ./install.sh cursor
  5. 05Für Gemini oder andere CLIs: ./install.sh gemini oder ./scripts/convert.sh --flat ./export
  6. 06Optional: bash install_tools.sh for companion tooling; python3 tools/hunt.py --target corp.local for orchestration stub
Arbeitsablauf

Nutzungshinweise

  • •Führen Sie /scope vor jedem Test aus, um Autorisierung, Allowlists und Ausschlüsse zu bestätigen.
  • •Validieren Sie Feststellungen mit /validate oder /triage, bevor Sie kundenorientierte Berichte erstellen.
  • •Nutzen Sie /remember für das Auftragsgedächtnis, ohne klassifizierte Kundendaten im Repository zu speichern.
  • •Siehe rules/hunting.md und SECURITY.md im Repository für operative Hinweise.
Zielgruppe

Für wen das gedacht ist

  • Autorisierte AD-Penetrationstester und Red-Team-Operatoren, die eine wiederholbare Methodik in Claude Code benötigen
  • Interne Sicherheitsteams, die Purple-Team-Nachweise und Erkennungsabdeckungskarten aufbauen
  • Beratungen, die konsistente Validierung von Feststellungen und kundenreife Berichterstattung über Aufträge hinweg brauchen
  • Fachleute, die Kerberos, LDAP, AD CS, Delegation und BloodHound-artige Pfadanalyse unter ROE erarbeiten
Autorisierung

Nur autorisierte Nutzung

Dieses Tool ist ausschließlich für rechtmäßige, autorisierte Sicherheitsarbeit bestimmt.

  • •Verwenden Sie das Tool nur auf Systemen, die Ihnen gehören oder für die Sie schriftlich ausdrücklich zum Testen autorisiert sind.
  • •Stimmen Sie Spray-, Relay- und zerstörerische Aktionen mit den vereinbarten Rules of Engagement ab.
  • •Halten Sie inne und holen Sie rechtliche sowie Stakeholder-Freigabe ein, wenn die Autorisierung unklar ist.
Weitere Tools

Verwandte Tools

Quellcode auf GitHub abrufen

Installationsanleitungen, Issues und Beiträge befinden sich im Repository der Evaluris-Solutions-Organisation.

Repository öffnen