Sécurité offensiveMIT

Claude Active Directory

Cadre IA priorisant les règles d'engagement pour les tests de sécurité offensive Active Directory autorisés

  • Python 3.8+
  • Plugin Claude Code (Cursor et Gemini via scripts d'installation)

8

Domaines de compétences

13

Commandes slash

7

Agents

Fait partie de DoOS, Department of Offensive Security

Points forts

Ce que vous obtenez

  • Méthodologie consciente de la mission, de la reconnaissance au rapport
  • Portes de validation des conclusions avant les livrables destinés au client
  • Domaines de compétences alignés MITRE ATT&CK pour Kerberos, LDAP, AD CS et la délégation
  • Intégration optionnelle Burp MCP pour les surfaces OWA, AD FS et d'enregistrement de certificats
Vue d'ensemble

À propos de cet outil

Claude Active Directory transforme Claude Code en copilote structuré pour les tests d'intrusion et le red teaming Active Directory autorisés. Au lieu de prompts ad hoc, les opérateurs bénéficient d'une méthodologie cohérente, d'une discipline de preuves et de résultats prêts pour les rapports, alignés sur les véritables phases de mission.

Ce cadre est fourni au sein de DoOS (Department of Offensive Security) chez Evaluris Solutions Labs. Il regroupe des domaines de compétences, des commandes slash et des agents spécialisés qui reproduisent la façon dont les opérateurs seniors conduisent les évaluations : périmètre d'abord, chasse avec intention, validation avant rapport.

Installation unique par environnement, exécution de /scope au début de chaque mission, et utilisation des flux de validation et de rapport intégrés pour réduire les faux positifs et maintenir la solidité des livrables.

Capacités

Domaines de compétences

  • ad-pentest

    Flux de travail principal : règles d'engagement, phases, chasse de chemins, livrables

  • ad-methodology

    Rythme de mission, routage de blocage, discipline de session

  • ad-recon

    DNS, relations de confiance, LDAP/LDAPS, SMB, Kerberos, collecte BloodHound

  • ad-attack-classes

    Référence des techniques, coercition, matrice de mouvement latéral, chemins de confiance et SQL

  • ad-arsenal

    Schémas d'outils, Event IDs, conscience OPSEC et télémétrie

  • ad-cs-pki

    AD CS / PKI, preuves ESC, posture de certificat DC

  • finding-validation

    Tri des faux positifs, grille de sévérité, cartographie ATT&CK

  • engagement-reporting

    Structure exécutive et technique, champs de conclusion AD

Capacités

Commandes slash

  • /scope

    Vérification canonique des règles d'engagement, à exécuter en premier pour chaque mission

  • /recon

    Découverte DNS, LDAP, SMB, Kerberos, préparation BloodHound

  • /hunt

    Phase d'accès aux identifiants et d'escalade de privilèges

  • /validate

    Valider une conclusion avant le rapport client

  • /report

    Rapport technique de type mission à partir des conclusions validées

  • /chain

    Récit de chemin d'attaque multi-sauts

  • /autopilot

    Liste de contrôle par phases, sûre selon les règles d'engagement

  • /web3-audit

    Flux d'audit AD CS / PKI (ancien nom de commande)

Capacités

Agents

  • recon-agent

    De l'orientation de reconnaissance au résumé d'énumération

  • validator

    QA des conclusions : PASS / KILL / DOWNGRADE / CHAIN

  • report-writer

    Rédaction de rapports à partir des conclusions validées

  • chain-builder

    Récits de chaînes multi-sauts

  • ad-cs-auditor

    Revue PKI et ESC

  • autopilot

    Liste de contrôle de mission par phases

Configuration

Installation

  1. 01git clone https://github.com/Evaluris-Solutions/claude-active-directory.git
  2. 02cd claude-active-directory
  3. 03chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh
  4. 04Pour Cursor : ./install.sh cursor
  5. 05Pour Gemini ou d'autres CLI : ./install.sh gemini ou ./scripts/convert.sh --flat ./export
  6. 06Facultatif : bash install_tools.sh pour les outils complémentaires ; python3 tools/hunt.py --target corp.local pour l'ébauche d'orchestration
Flux de travail

Notes d'utilisation

  • •Exécutez /scope avant tout test pour confirmer l'autorisation, les listes d'autorisation et les exclusions.
  • •Validez les conclusions avec /validate ou /triage avant les rapports destinés au client.
  • •Utilisez /remember pour la mémoire de mission sans stocker de données client classifiées dans le dépôt.
  • •Consultez rules/hunting.md et SECURITY.md dans le dépôt pour les directives opérationnelles.
Public

À qui cela s’adresse

  • Testeurs d'intrusion AD autorisés et opérateurs de red team souhaitant une méthodologie reproductible dans Claude Code
  • Équipes de sécurité internes construisant des preuves de purple team et des cartes de couverture de détection
  • Cabinets de conseil ayant besoin d'une validation cohérente des conclusions et de rapports prêts pour le client à travers les missions
  • Praticiens étudiant Kerberos, LDAP, AD CS, la délégation et l'analyse de chemins de type BloodHound sous règles d'engagement
Autorisation

Usage autorisé uniquement

Cet outil est destiné uniquement à un travail de sécurité légitime et autorisé.

  • •À utiliser uniquement sur les systèmes que vous possédez ou que vous êtes explicitement autorisé à tester par écrit.
  • •Alignez les opérations de spray, relais et actions destructives avec les règles d'engagement convenues.
  • •Arrêtez et obtenez l'approbation juridique et des parties prenantes si l'autorisation n'est pas claire.
Plus d’outils

Outils connexes

Obtenir le code sur GitHub

Les instructions d'installation, les tickets et les contributions se trouvent dans le dépôt de l'organisation Evaluris-Solutions.

Ouvrir le dépôt