Claude Active Directory
Cadre IA priorisant les règles d'engagement pour les tests de sécurité offensive Active Directory autorisés
- Python 3.8+
- Plugin Claude Code (Cursor et Gemini via scripts d'installation)
8
Domaines de compétences
13
Commandes slash
7
Agents
Fait partie de DoOS, Department of Offensive Security
Ce que vous obtenez
- Méthodologie consciente de la mission, de la reconnaissance au rapport
- Portes de validation des conclusions avant les livrables destinés au client
- Domaines de compétences alignés MITRE ATT&CK pour Kerberos, LDAP, AD CS et la délégation
- Intégration optionnelle Burp MCP pour les surfaces OWA, AD FS et d'enregistrement de certificats
À propos de cet outil
Claude Active Directory transforme Claude Code en copilote structuré pour les tests d'intrusion et le red teaming Active Directory autorisés. Au lieu de prompts ad hoc, les opérateurs bénéficient d'une méthodologie cohérente, d'une discipline de preuves et de résultats prêts pour les rapports, alignés sur les véritables phases de mission.
Ce cadre est fourni au sein de DoOS (Department of Offensive Security) chez Evaluris Solutions Labs. Il regroupe des domaines de compétences, des commandes slash et des agents spécialisés qui reproduisent la façon dont les opérateurs seniors conduisent les évaluations : périmètre d'abord, chasse avec intention, validation avant rapport.
Installation unique par environnement, exécution de /scope au début de chaque mission, et utilisation des flux de validation et de rapport intégrés pour réduire les faux positifs et maintenir la solidité des livrables.
Domaines de compétences
ad-pentest
Flux de travail principal : règles d'engagement, phases, chasse de chemins, livrables
ad-methodology
Rythme de mission, routage de blocage, discipline de session
ad-recon
DNS, relations de confiance, LDAP/LDAPS, SMB, Kerberos, collecte BloodHound
ad-attack-classes
Référence des techniques, coercition, matrice de mouvement latéral, chemins de confiance et SQL
ad-arsenal
Schémas d'outils, Event IDs, conscience OPSEC et télémétrie
ad-cs-pki
AD CS / PKI, preuves ESC, posture de certificat DC
finding-validation
Tri des faux positifs, grille de sévérité, cartographie ATT&CK
engagement-reporting
Structure exécutive et technique, champs de conclusion AD
Commandes slash
/scope
Vérification canonique des règles d'engagement, à exécuter en premier pour chaque mission
/recon
Découverte DNS, LDAP, SMB, Kerberos, préparation BloodHound
/hunt
Phase d'accès aux identifiants et d'escalade de privilèges
/validate
Valider une conclusion avant le rapport client
/report
Rapport technique de type mission à partir des conclusions validées
/chain
Récit de chemin d'attaque multi-sauts
/autopilot
Liste de contrôle par phases, sûre selon les règles d'engagement
/web3-audit
Flux d'audit AD CS / PKI (ancien nom de commande)
Agents
recon-agent
De l'orientation de reconnaissance au résumé d'énumération
validator
QA des conclusions : PASS / KILL / DOWNGRADE / CHAIN
report-writer
Rédaction de rapports à partir des conclusions validées
chain-builder
Récits de chaînes multi-sauts
ad-cs-auditor
Revue PKI et ESC
autopilot
Liste de contrôle de mission par phases
Installation
- 01
git clone https://github.com/Evaluris-Solutions/claude-active-directory.git - 02
cd claude-active-directory - 03
chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh - 04
Pour Cursor : ./install.sh cursor - 05
Pour Gemini ou d'autres CLI : ./install.sh gemini ou ./scripts/convert.sh --flat ./export - 06
Facultatif : bash install_tools.sh pour les outils complémentaires ; python3 tools/hunt.py --target corp.local pour l'ébauche d'orchestration
Notes d'utilisation
- •Exécutez /scope avant tout test pour confirmer l'autorisation, les listes d'autorisation et les exclusions.
- •Validez les conclusions avec /validate ou /triage avant les rapports destinés au client.
- •Utilisez /remember pour la mémoire de mission sans stocker de données client classifiées dans le dépôt.
- •Consultez rules/hunting.md et SECURITY.md dans le dépôt pour les directives opérationnelles.
À qui cela s’adresse
- Testeurs d'intrusion AD autorisés et opérateurs de red team souhaitant une méthodologie reproductible dans Claude Code
- Équipes de sécurité internes construisant des preuves de purple team et des cartes de couverture de détection
- Cabinets de conseil ayant besoin d'une validation cohérente des conclusions et de rapports prêts pour le client à travers les missions
- Praticiens étudiant Kerberos, LDAP, AD CS, la délégation et l'analyse de chemins de type BloodHound sous règles d'engagement
Usage autorisé uniquement
Cet outil est destiné uniquement à un travail de sécurité légitime et autorisé.
- •À utiliser uniquement sur les systèmes que vous possédez ou que vous êtes explicitement autorisé à tester par écrit.
- •Alignez les opérations de spray, relais et actions destructives avec les règles d'engagement convenues.
- •Arrêtez et obtenez l'approbation juridique et des parties prenantes si l'autorisation n'est pas claire.
Outils connexes
Obtenir le code sur GitHub
Les instructions d'installation, les tickets et les contributions se trouvent dans le dépôt de l'organisation Evaluris-Solutions.
Ouvrir le dépôt