Claude Active Directory
ROE-first AI-raamwerk voor geautoriseerde offensieve beveiliging van Active Directory
- Python 3.8+
- Claude Code-plugin (Cursor en Gemini via installatiescripts)
8
Vaardigheidsdomeinen
13
Slash-commando's
7
Agents
Onderdeel van DoOS, Department of Offensive Security
Wat u krijgt
- Trajectbewuste methodologie van verkenning tot rapportage
- Validatiepoorten voor bevindingen vóór klantgerichte opleveringen
- Aan MITRE ATT&CK gekoppelde vaardigheidsdomeinen voor Kerberos, LDAP, AD CS en delegatie
- Optionele Burp MCP-integratie voor OWA, AD FS en certificaatinschrijvingsoppervlakken
Over deze tool
Claude Active Directory maakt van Claude Code een gestructureerde copilot voor geautoriseerde Active Directory-penetratietesten en red-teamwerk. In plaats van ad-hocprompts krijgen operators een consistente methodologie, bewijsdiscipline en rapportklare output, afgestemd op de echte fasen van een traject.
Het raamwerk wordt geleverd als onderdeel van DoOS (Department of Offensive Security) bij Evaluris Solutions Labs. Het bundelt vaardigheidsdomeinen, slash-commando's en gespecialiseerde agents die weerspiegelen hoe senior operators assessments uitvoeren: eerst de scope, daarna gericht jagen, valideren voordat u rapporteert.
Installeer eenmaal per omgeving, voer `/scope` uit aan het begin van elk traject en gebruik de ingebouwde validatie- en rapportagestromen om false positives te verminderen en opleveringen verdedigbaar te houden.
Vaardigheidsdomeinen
ad-pentest
Hoofdworkflow: ROE, fasen, padjacht, opleveringen
ad-methodology
Tempo van het traject, routing bij vastlopen, sessiediscipline
ad-recon
DNS, trusts, LDAP/LDAPS, SMB, Kerberos, BloodHound-collectie
ad-attack-classes
Techniekreferentie, coercion, laterale matrix, trust- en SQL-paden
ad-arsenal
Toolpatronen, Event IDs, OPSEC- en telemetriebewustzijn
ad-cs-pki
AD CS / PKI, ESC-bewijs, certificaatpostuur van de DC
finding-validation
Triage van false positives, ernstmatrix, ATT&CK-mapping
engagement-reporting
Bestuurlijke en technische structuur, AD-bevindingvelden
Slash-commando's
/scope
Canonieke ROE-check; voer dit eerst uit bij elk traject
/recon
DNS-, LDAP-, SMB- en Kerberos-discovery, BloodHound-voorbereiding
/hunt
Fase voor credential access en privilege-escalatie
/validate
Valideer een bevinding vóór het klantrapport
/report
Technisch rapport in trajectstijl op basis van gevalideerde bevindingen
/chain
Narratief van een multi-hop-aanvalspad
/autopilot
Gefaseerde ROE-veilige checklist
/web3-audit
AD CS- / PKI-auditworkflow (verouderde commandonaam)
Agents
recon-agent
Verkenningsbegeleiding tot enumeratiesamenvatting
validator
QA van bevindingen: PASS / KILL / DOWNGRADE / CHAIN
report-writer
Rapportdrafting op basis van gevalideerde bevindingen
chain-builder
Narratieven van multi-hop-ketens
ad-cs-auditor
PKI- en ESC-review
autopilot
Gefaseerde trajectchecklist
Installatie
- 01
git clone https://github.com/Evaluris-Solutions/claude-active-directory.git - 02
cd claude-active-directory - 03
chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh - 04
Voor Cursor: ./install.sh cursor - 05
Voor Gemini of andere CLI's: ./install.sh gemini of ./scripts/convert.sh --flat ./export - 06
Optioneel: bash install_tools.sh voor bijbehorende tooling; python3 tools/hunt.py --target corp.local voor de orkestratiestub
Gebruiksaanwijzing
- •Voer /scope uit voordat u gaat testen, om machtiging, allowlists en uitsluitingen te bevestigen.
- •Valideer bevindingen met /validate of /triage voordat u klantgerichte rapporten opstelt.
- •Gebruik /remember voor trajectgeheugen, zonder geclassificeerde klantdata in de repository op te slaan.
- •Zie rules/hunting.md en SECURITY.md in de repository voor operationele richtlijnen.
Voor wie dit is
- Geautoriseerde AD-penetratietesters en red-teamoperators die herhaalbare methodologie in Claude Code willen
- Interne securityteams die purple-team-bewijs en detectiedekkingskaarten opbouwen
- Adviesbureaus die consistente validatie van bevindingen en klantklare rapportage over trajecten nodig hebben
- Specialisten die Kerberos, LDAP, AD CS, delegatie en BloodHound-achtige padanalyse onder ROE bestuderen
Alleen geautoriseerd gebruik
Dit hulpmiddel is uitsluitend bedoeld voor wettig, geautoriseerd beveiligingswerk.
- •Gebruik deze tool alleen op systemen die u in eigendom hebt of waarvoor u schriftelijk uitdrukkelijk bent gemachtigd om te testen.
- •Stem spray-, relay- en destructieve acties af op de overeengekomen inzetregels (rules of engagement).
- •Stop en vraag juridische en stakeholder-goedkeuring als de machtiging onduidelijk is.
Gerelateerde tools
Haal de broncode op GitHub
Installatie-instructies, issues en bijdragen staan in de repository van de Evaluris-Solutions-organisatie.
Repository openen