Ründe turvalisusMIT

Claude Active Directory

ROE-eelistusega AI-raamistik volitatud Active Directory ründe turvalisuseks

  • Python 3.8+
  • Claude Code'i plugin (Cursor ja Gemini paigaldusskriptite kaudu)

8

Oskuste valdkonnad

13

Kaldkriipsukäsud

7

Agendid

Osa: DoOS, Department of Offensive Security

Esiletõstmised

Mida saate

  • Teenuslepingute faase arvestav metoodika luurest aruandluseni
  • Leidude valideerimise väravad enne kliendile suunatud tarneid
  • MITRE ATT&CK-iga kooskõlas oskuste valdkonnad Kerberosele, LDAP-ile, AD CS-ile ja delegeerimisele
  • Valikuline Burp MCP integratsioon OWA, AD FS ja sertifikaatide registreerimise pindadele
Ülevaade

Selle tööriista kohta

Claude Active Directory muudab Claude Code'i struktureeritud kaaspiloodiks volitatud Active Directory läbitungimistestimiseks ja red teami tööks. Juhuslike promptide asemel saavad operaatorid järjepideva metoodika, tõendite distsipliini ja aruandeks valmis väljundid, mis on joondatud tegelike teenuslepingu faasidega.

Raamistik tarnitakse DoOS-i (Department of Offensive Security) osana Evaluris Solutions Labsis. See koondab oskuste valdkonnad, kaldkriipsukäsud ja spetsialiseeritud agendid, mis peegeldavad, kuidas kogenud operaatorid hindamisi juhivad: esmalt ulatus, seejärel sihipärane jahtimine, valideerimine enne aruandlust.

Paigaldage korra keskkonna kohta, käivitage `/scope` iga teenuslepingu alguses ning kasutage sisseehitatud valideerimise ja aruandluse vooge, et vähendada valepositiive ja hoida tarned kaitstavana.

Võimekused

Oskuste valdkonnad

  • ad-pentest

    Peamine töövoog: ROE, faasid, teekondade jahtimine, tarned

  • ad-methodology

    Teenuslepingu tempo, takistuste suunamine, seansi distsipliin

  • ad-recon

    DNS, usaldused, LDAP/LDAPS, SMB, Kerberos, BloodHound kogumine

  • ad-attack-classes

    Tehnikate viide, sundimine, külgliikumise maatriks, usaldus- ja SQL-teekonnad

  • ad-arsenal

    Tööriistamustrid, Event ID-d, OPSEC ja telemeetria teadlikkus

  • ad-cs-pki

    AD CS / PKI, ESC tõendid, DC sertifikaadi hoiak

  • finding-validation

    Valepositiivide triaaž, tõsiduse rubriik, ATT&CK kaardistus

  • engagement-reporting

    Juhtkonna ja tehniline struktuur, AD leiuväljad

Võimekused

Kaldkriipsukäsud

  • /scope

    Kanooniline ROE kontroll, käivitage esimesena igas teenuslepingus

  • /recon

    DNS, LDAP, SMB, Kerberos avastamine, BloodHound ettevalmistus

  • /hunt

    Tunnustele juurdepääsu ja privileegide eskaleerimise faas

  • /validate

    Valideerige leid enne kliendiaruannet

  • /report

    Teenuslepingu stiilis tehniline aruanne valideeritud leidudest

  • /chain

    Mitmehüppelise ründeteekonna narratiiv

  • /autopilot

    Faasiline ROE-ohutu kontrollnimekiri

  • /web3-audit

    AD CS / PKI auditi töövoog (pärandkäsu nimi)

Võimekused

Agendid

  • recon-agent

    Luure juhised loendamise kokkuvõtteni

  • validator

    Leiu kvaliteedikontroll: PASS / KILL / DOWNGRADE / CHAIN

  • report-writer

    Aruande koostamine valideeritud leidudest

  • chain-builder

    Mitmehüppeliste ahelate narratiivid

  • ad-cs-auditor

    PKI ja ESC ülevaade

  • autopilot

    Faasiline teenuslepingu kontrollnimekiri

Seadistus

Paigaldamine

  1. 01git clone https://github.com/Evaluris-Solutions/claude-active-directory.git
  2. 02cd claude-active-directory
  3. 03chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh
  4. 04Cursori jaoks: ./install.sh cursor
  5. 05Gemini või muude CLI-de jaoks: ./install.sh gemini või ./scripts/convert.sh --flat ./export
  6. 06Valikuline: bash install_tools.sh kaastööriistade jaoks; python3 tools/hunt.py --target corp.local orkestreerimise tüübi jaoks
Töövoog

Kasutusmärkused

  • •Käivitage /scope enne mis tahes testimist, et kinnitada volitus, lubatud nimekirjad ja välistused.
  • •Valideerige leiud käsuga /validate või /triage enne kliendile suunatud aruandeid.
  • •Kasutage /remember teenuslepingu mälu jaoks, ilma salastatud kliendiandmeid repositooriumisse salvestamata.
  • •Operatiivjuhisteks vaadake repositooriumis rules/hunting.md ja SECURITY.md.
Sihtrühm

Kellele see on

  • Volitatud AD läbitungimistestijad ja red teami operaatorid, kes soovivad korduvat metoodikat Claude Code'is
  • Sisemised turvameeskonnad, kes koostavad purple teami tõendeid ja tuvastamise katvuse kaarte
  • Konsultatsioonifirmad, kes vajavad järjepidevat leidude valideerimist ja kliendivalmis aruandlust teenuslepingute ulatuses
  • Spetsialistid, kes õpivad Kerberost, LDAP-i, AD CS-i, delegeerimist ja BloodHound-stiilis teekonnaanalüüsi ROE raames
Volitus

Ainult volitatud kasutamine

See tööriist on mõeldud ainult seaduslikuks, volitatud turvatööks.

  • •Kasutage ainult süsteemidel, mis kuuluvad teile või mille testimiseks on teil kirjalik selge volitus.
  • •Joondage paroolipritsimine, relee ja destruktiivsed tegevused kokkulepitud tegevusreeglitega.
  • •Peatuge ja hankige õiguslik ning osapoolte kinnitus, kui volitus on ebaselge.
Veel tööriistu

Seotud tööriistad

Hankige lähtekood GitHubist

Paigaldusjuhised, probleemid ja panused asuvad Evaluris-Solutions organisatsiooni hoidlas.

Ava hoidla