Claude Active Directory
ROE-priorisierendes KI-Rahmenwerk für autorisierte Offensive Sicherheit in Active Directory
- Python 3.8+
- Claude-Code-Plugin (Cursor und Gemini über Installationsskripte)
8
Kompetenzdomänen
13
Slash-Befehle
7
Agenten
Was Sie erhalten
- Auftragsbewusste Methodik von der Aufklärung bis zur Berichterstattung
- Validierungstore für Feststellungen vor kundenorientierten Liefergegenständen
- An MITRE ATT&CK ausgerichtete Kompetenzdomänen für Kerberos, LDAP, AD CS und Delegation
- Optionale Burp-MCP-Integration für OWA-, AD-FS- und Zertifikatsregistrierungsflächen
Über dieses Tool
Claude Active Directory macht aus Claude Code einen strukturierten Copiloten für autorisierte Active-Directory-Penetrationstests und Red-Team-Arbeit. Statt Ad-hoc-Prompts erhalten Operatoren eine konsistente Methodik, Nachweisdisziplin und berichtsfertige Ergebnisse, ausgerichtet an den tatsächlichen Phasen eines Auftrags.
Das Rahmenwerk wird als Teil von DoOS (Department of Offensive Security) bei Evaluris Solutions Labs bereitgestellt. Es bündelt Kompetenzdomänen, Slash-Befehle und spezialisierte Agenten, die abbilden, wie erfahrene Operatoren Prüfungen durchführen: zuerst den Umfang, dann gezielt vorgehen, vor dem Bericht validieren.
Einmal pro Umgebung installieren, zu Beginn jedes Auftrags `/scope` ausführen und die integrierten Validierungs- und Berichtsabläufe nutzen, um Fehlalarme zu reduzieren und Liefergegenstände belastbar zu halten.
Kompetenzdomänen
ad-pentest
Leitworkflow: ROE, Phasen, Pfadjagd, Liefergegenstände
ad-methodology
Auftragstempo, Routing bei Stillstand, Sitzungsdisziplin
ad-recon
DNS, Trusts, LDAP/LDAPS, SMB, Kerberos, BloodHound-Erfassung
ad-attack-classes
Technikreferenz, Coercion, laterale Matrix, Trust- und SQL-Pfade
ad-arsenal
Werkzeugmuster, Event-IDs, OPSEC- und Telemetriebewusstsein
ad-cs-pki
AD CS / PKI, ESC-Nachweise, Zertifikatslage des DC
finding-validation
Triage von Fehlalarmen, Schweregrad-Rubrik, ATT&CK-Zuordnung
engagement-reporting
Führungsebene und technische Struktur, AD-Feststellungsfelder
Slash-Befehle
/scope
Kanonische ROE-Prüfung; zuerst bei jedem Auftrag ausführen
/recon
DNS-, LDAP-, SMB- und Kerberos-Discovery, BloodHound-Vorbereitung
/hunt
Phase für Credential Access und Privilege Escalation
/validate
Eine Feststellung vor dem Kundenbericht validieren
/report
Technischer Bericht im Auftragsstil aus validierten Feststellungen
/chain
Narrativ eines Multi-Hop-Angriffspfads
/autopilot
Phasenweise ROE-sichere Checkliste
/web3-audit
AD-CS-/PKI-Audit-Workflow (historischer Befehlsname)
Agenten
recon-agent
Aufklärungsführung bis zur Enumerationszusammenfassung
validator
QA der Feststellungen: PASS / KILL / DOWNGRADE / CHAIN
report-writer
Berichtsentwurf aus validierten Feststellungen
chain-builder
Narrativen von Multi-Hop-Ketten
ad-cs-auditor
PKI- und ESC-Prüfung
autopilot
Phasenweise Auftragsliste
Installation
- 01
git clone https://github.com/Evaluris-Solutions/claude-active-directory.git - 02
cd claude-active-directory - 03
chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh - 04
Für Cursor: ./install.sh cursor - 05
Für Gemini oder andere CLIs: ./install.sh gemini oder ./scripts/convert.sh --flat ./export - 06
Optional: bash install_tools.sh for companion tooling; python3 tools/hunt.py --target corp.local for orchestration stub
Nutzungshinweise
- •Führen Sie /scope vor jedem Test aus, um Autorisierung, Allowlists und Ausschlüsse zu bestätigen.
- •Validieren Sie Feststellungen mit /validate oder /triage, bevor Sie kundenorientierte Berichte erstellen.
- •Nutzen Sie /remember für das Auftragsgedächtnis, ohne klassifizierte Kundendaten im Repository zu speichern.
- •Siehe rules/hunting.md und SECURITY.md im Repository für operative Hinweise.
Für wen das gedacht ist
- Autorisierte AD-Penetrationstester und Red-Team-Operatoren, die eine wiederholbare Methodik in Claude Code benötigen
- Interne Sicherheitsteams, die Purple-Team-Nachweise und Erkennungsabdeckungskarten aufbauen
- Beratungen, die konsistente Validierung von Feststellungen und kundenreife Berichterstattung über Aufträge hinweg brauchen
- Fachleute, die Kerberos, LDAP, AD CS, Delegation und BloodHound-artige Pfadanalyse unter ROE erarbeiten
Nur autorisierte Nutzung
Dieses Tool ist ausschließlich für rechtmäßige, autorisierte Sicherheitsarbeit bestimmt.
- •Verwenden Sie das Tool nur auf Systemen, die Ihnen gehören oder für die Sie schriftlich ausdrücklich zum Testen autorisiert sind.
- •Stimmen Sie Spray-, Relay- und zerstörerische Aktionen mit den vereinbarten Rules of Engagement ab.
- •Halten Sie inne und holen Sie rechtliche sowie Stakeholder-Freigabe ein, wenn die Autorisierung unklar ist.
Verwandte Tools
Quellcode auf GitHub abrufen
Installationsanleitungen, Issues und Beiträge befinden sich im Repository der Evaluris-Solutions-Organisation.
Repository öffnen