Offensieve beveiligingMIT

Claude Active Directory

ROE-first AI-raamwerk voor geautoriseerde offensieve beveiliging van Active Directory

  • Python 3.8+
  • Claude Code-plugin (Cursor en Gemini via installatiescripts)

8

Vaardigheidsdomeinen

13

Slash-commando's

7

Agents

Onderdeel van DoOS, Department of Offensive Security

Hoogtepunten

Wat u krijgt

  • Trajectbewuste methodologie van verkenning tot rapportage
  • Validatiepoorten voor bevindingen vóór klantgerichte opleveringen
  • Aan MITRE ATT&CK gekoppelde vaardigheidsdomeinen voor Kerberos, LDAP, AD CS en delegatie
  • Optionele Burp MCP-integratie voor OWA, AD FS en certificaatinschrijvingsoppervlakken
Overzicht

Over deze tool

Claude Active Directory maakt van Claude Code een gestructureerde copilot voor geautoriseerde Active Directory-penetratietesten en red-teamwerk. In plaats van ad-hocprompts krijgen operators een consistente methodologie, bewijsdiscipline en rapportklare output, afgestemd op de echte fasen van een traject.

Het raamwerk wordt geleverd als onderdeel van DoOS (Department of Offensive Security) bij Evaluris Solutions Labs. Het bundelt vaardigheidsdomeinen, slash-commando's en gespecialiseerde agents die weerspiegelen hoe senior operators assessments uitvoeren: eerst de scope, daarna gericht jagen, valideren voordat u rapporteert.

Installeer eenmaal per omgeving, voer `/scope` uit aan het begin van elk traject en gebruik de ingebouwde validatie- en rapportagestromen om false positives te verminderen en opleveringen verdedigbaar te houden.

Mogelijkheden

Vaardigheidsdomeinen

  • ad-pentest

    Hoofdworkflow: ROE, fasen, padjacht, opleveringen

  • ad-methodology

    Tempo van het traject, routing bij vastlopen, sessiediscipline

  • ad-recon

    DNS, trusts, LDAP/LDAPS, SMB, Kerberos, BloodHound-collectie

  • ad-attack-classes

    Techniekreferentie, coercion, laterale matrix, trust- en SQL-paden

  • ad-arsenal

    Toolpatronen, Event IDs, OPSEC- en telemetriebewustzijn

  • ad-cs-pki

    AD CS / PKI, ESC-bewijs, certificaatpostuur van de DC

  • finding-validation

    Triage van false positives, ernstmatrix, ATT&CK-mapping

  • engagement-reporting

    Bestuurlijke en technische structuur, AD-bevindingvelden

Mogelijkheden

Slash-commando's

  • /scope

    Canonieke ROE-check; voer dit eerst uit bij elk traject

  • /recon

    DNS-, LDAP-, SMB- en Kerberos-discovery, BloodHound-voorbereiding

  • /hunt

    Fase voor credential access en privilege-escalatie

  • /validate

    Valideer een bevinding vóór het klantrapport

  • /report

    Technisch rapport in trajectstijl op basis van gevalideerde bevindingen

  • /chain

    Narratief van een multi-hop-aanvalspad

  • /autopilot

    Gefaseerde ROE-veilige checklist

  • /web3-audit

    AD CS- / PKI-auditworkflow (verouderde commandonaam)

Mogelijkheden

Agents

  • recon-agent

    Verkenningsbegeleiding tot enumeratiesamenvatting

  • validator

    QA van bevindingen: PASS / KILL / DOWNGRADE / CHAIN

  • report-writer

    Rapportdrafting op basis van gevalideerde bevindingen

  • chain-builder

    Narratieven van multi-hop-ketens

  • ad-cs-auditor

    PKI- en ESC-review

  • autopilot

    Gefaseerde trajectchecklist

Installatie

Installatie

  1. 01git clone https://github.com/Evaluris-Solutions/claude-active-directory.git
  2. 02cd claude-active-directory
  3. 03chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh
  4. 04Voor Cursor: ./install.sh cursor
  5. 05Voor Gemini of andere CLI's: ./install.sh gemini of ./scripts/convert.sh --flat ./export
  6. 06Optioneel: bash install_tools.sh voor bijbehorende tooling; python3 tools/hunt.py --target corp.local voor de orkestratiestub
Werkstroom

Gebruiksaanwijzing

  • •Voer /scope uit voordat u gaat testen, om machtiging, allowlists en uitsluitingen te bevestigen.
  • •Valideer bevindingen met /validate of /triage voordat u klantgerichte rapporten opstelt.
  • •Gebruik /remember voor trajectgeheugen, zonder geclassificeerde klantdata in de repository op te slaan.
  • •Zie rules/hunting.md en SECURITY.md in de repository voor operationele richtlijnen.
Doelgroep

Voor wie dit is

  • Geautoriseerde AD-penetratietesters en red-teamoperators die herhaalbare methodologie in Claude Code willen
  • Interne securityteams die purple-team-bewijs en detectiedekkingskaarten opbouwen
  • Adviesbureaus die consistente validatie van bevindingen en klantklare rapportage over trajecten nodig hebben
  • Specialisten die Kerberos, LDAP, AD CS, delegatie en BloodHound-achtige padanalyse onder ROE bestuderen
Autorisatie

Alleen geautoriseerd gebruik

Dit hulpmiddel is uitsluitend bedoeld voor wettig, geautoriseerd beveiligingswerk.

  • •Gebruik deze tool alleen op systemen die u in eigendom hebt of waarvoor u schriftelijk uitdrukkelijk bent gemachtigd om te testen.
  • •Stem spray-, relay- en destructieve acties af op de overeengekomen inzetregels (rules of engagement).
  • •Stop en vraag juridische en stakeholder-goedkeuring als de machtiging onduidelijk is.
Meer tools

Gerelateerde tools

Haal de broncode op GitHub

Installatie-instructies, issues en bijdragen staan in de repository van de Evaluris-Solutions-organisatie.

Repository openen