Claude Active Directory
ROE-eelistusega AI-raamistik volitatud Active Directory ründe turvalisuseks
- Python 3.8+
- Claude Code'i plugin (Cursor ja Gemini paigaldusskriptite kaudu)
8
Oskuste valdkonnad
13
Kaldkriipsukäsud
7
Agendid
Mida saate
- Teenuslepingute faase arvestav metoodika luurest aruandluseni
- Leidude valideerimise väravad enne kliendile suunatud tarneid
- MITRE ATT&CK-iga kooskõlas oskuste valdkonnad Kerberosele, LDAP-ile, AD CS-ile ja delegeerimisele
- Valikuline Burp MCP integratsioon OWA, AD FS ja sertifikaatide registreerimise pindadele
Selle tööriista kohta
Claude Active Directory muudab Claude Code'i struktureeritud kaaspiloodiks volitatud Active Directory läbitungimistestimiseks ja red teami tööks. Juhuslike promptide asemel saavad operaatorid järjepideva metoodika, tõendite distsipliini ja aruandeks valmis väljundid, mis on joondatud tegelike teenuslepingu faasidega.
Raamistik tarnitakse DoOS-i (Department of Offensive Security) osana Evaluris Solutions Labsis. See koondab oskuste valdkonnad, kaldkriipsukäsud ja spetsialiseeritud agendid, mis peegeldavad, kuidas kogenud operaatorid hindamisi juhivad: esmalt ulatus, seejärel sihipärane jahtimine, valideerimine enne aruandlust.
Paigaldage korra keskkonna kohta, käivitage `/scope` iga teenuslepingu alguses ning kasutage sisseehitatud valideerimise ja aruandluse vooge, et vähendada valepositiive ja hoida tarned kaitstavana.
Oskuste valdkonnad
ad-pentest
Peamine töövoog: ROE, faasid, teekondade jahtimine, tarned
ad-methodology
Teenuslepingu tempo, takistuste suunamine, seansi distsipliin
ad-recon
DNS, usaldused, LDAP/LDAPS, SMB, Kerberos, BloodHound kogumine
ad-attack-classes
Tehnikate viide, sundimine, külgliikumise maatriks, usaldus- ja SQL-teekonnad
ad-arsenal
Tööriistamustrid, Event ID-d, OPSEC ja telemeetria teadlikkus
ad-cs-pki
AD CS / PKI, ESC tõendid, DC sertifikaadi hoiak
finding-validation
Valepositiivide triaaž, tõsiduse rubriik, ATT&CK kaardistus
engagement-reporting
Juhtkonna ja tehniline struktuur, AD leiuväljad
Kaldkriipsukäsud
/scope
Kanooniline ROE kontroll, käivitage esimesena igas teenuslepingus
/recon
DNS, LDAP, SMB, Kerberos avastamine, BloodHound ettevalmistus
/hunt
Tunnustele juurdepääsu ja privileegide eskaleerimise faas
/validate
Valideerige leid enne kliendiaruannet
/report
Teenuslepingu stiilis tehniline aruanne valideeritud leidudest
/chain
Mitmehüppelise ründeteekonna narratiiv
/autopilot
Faasiline ROE-ohutu kontrollnimekiri
/web3-audit
AD CS / PKI auditi töövoog (pärandkäsu nimi)
Agendid
recon-agent
Luure juhised loendamise kokkuvõtteni
validator
Leiu kvaliteedikontroll: PASS / KILL / DOWNGRADE / CHAIN
report-writer
Aruande koostamine valideeritud leidudest
chain-builder
Mitmehüppeliste ahelate narratiivid
ad-cs-auditor
PKI ja ESC ülevaade
autopilot
Faasiline teenuslepingu kontrollnimekiri
Paigaldamine
- 01
git clone https://github.com/Evaluris-Solutions/claude-active-directory.git - 02
cd claude-active-directory - 03
chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh - 04
Cursori jaoks: ./install.sh cursor - 05
Gemini või muude CLI-de jaoks: ./install.sh gemini või ./scripts/convert.sh --flat ./export - 06
Valikuline: bash install_tools.sh kaastööriistade jaoks; python3 tools/hunt.py --target corp.local orkestreerimise tüübi jaoks
Kasutusmärkused
- •Käivitage /scope enne mis tahes testimist, et kinnitada volitus, lubatud nimekirjad ja välistused.
- •Valideerige leiud käsuga /validate või /triage enne kliendile suunatud aruandeid.
- •Kasutage /remember teenuslepingu mälu jaoks, ilma salastatud kliendiandmeid repositooriumisse salvestamata.
- •Operatiivjuhisteks vaadake repositooriumis rules/hunting.md ja SECURITY.md.
Kellele see on
- Volitatud AD läbitungimistestijad ja red teami operaatorid, kes soovivad korduvat metoodikat Claude Code'is
- Sisemised turvameeskonnad, kes koostavad purple teami tõendeid ja tuvastamise katvuse kaarte
- Konsultatsioonifirmad, kes vajavad järjepidevat leidude valideerimist ja kliendivalmis aruandlust teenuslepingute ulatuses
- Spetsialistid, kes õpivad Kerberost, LDAP-i, AD CS-i, delegeerimist ja BloodHound-stiilis teekonnaanalüüsi ROE raames
Ainult volitatud kasutamine
See tööriist on mõeldud ainult seaduslikuks, volitatud turvatööks.
- •Kasutage ainult süsteemidel, mis kuuluvad teile või mille testimiseks on teil kirjalik selge volitus.
- •Joondage paroolipritsimine, relee ja destruktiivsed tegevused kokkulepitud tegevusreeglitega.
- •Peatuge ja hankige õiguslik ning osapoolte kinnitus, kui volitus on ebaselge.
Seotud tööriistad
Hankige lähtekood GitHubist
Paigaldusjuhised, probleemid ja panused asuvad Evaluris-Solutions organisatsiooni hoidlas.
Ava hoidla