Securitate ofensivăMIT

Claude Active Directory

Cadru AI axat pe ROE pentru securitate ofensivă autorizată pe Active Directory

  • Python 3.8+
  • Plugin Claude Code (Cursor și Gemini prin scripturi de instalare)

8

Domenii de competențe

13

Comenzi slash

7

Agenți

Parte din DoOS, Department of Offensive Security

Puncte cheie

Ce primiți

  • Metodologie conștientă de misiune, de la recunoaștere până la raportare
  • Porți de validare a constatărilor înainte de livrabilele destinate clientului
  • Domenii de competențe aliniate MITRE ATT&CK pentru Kerberos, LDAP, AD CS și delegare
  • Integrare opțională Burp MCP pentru suprafețele OWA, AD FS și înscriere de certificate
Prezentare generală

Despre acest tool

Claude Active Directory transformă Claude Code într-un copilot structurat pentru testarea de penetrare autorizată pe Active Directory și pentru lucrul de red team. În loc de prompturi ad-hoc, operatorii obțin metodologie consecventă, disciplină a dovezilor și rezultate pregătite pentru raport, aliniate fazelor reale ale misiunii.

Cadrul este livrat ca parte a DoOS (Department of Offensive Security) la Evaluris Solutions Labs. Reunește domenii de competențe, comenzi slash și agenți specializați care oglindesc modul în care operatorii seniori derulează evaluările: mai întâi domeniul, vânătoare cu intenție, validare înainte de raportare.

Instalați o dată pe mediu, rulați `/scope` la începutul fiecărei misiuni și folosiți fluxurile încorporate de validare și raportare pentru a reduce falsele pozitive și a menține livrabilele defensabile.

Capabilități

Domenii de competențe

  • ad-pentest

    Flux de lucru principal: ROE, faze, vânătoare de căi, livrabile

  • ad-methodology

    Ritmul misiunii, rutare când rămâneți blocat, disciplină de sesiune

  • ad-recon

    DNS, trusturi, LDAP/LDAPS, SMB, Kerberos, colectare BloodHound

  • ad-attack-classes

    Referință de tehnici, coercție, matrice laterală, căi de trust și SQL

  • ad-arsenal

    Modele de instrumente, Event ID-uri, conștientizare OPSEC și telemetrie

  • ad-cs-pki

    AD CS / PKI, dovezi ESC, postura certificatelor DC

  • finding-validation

    Triaj al falselor pozitive, grilă de severitate, mapare ATT&CK

  • engagement-reporting

    Structură executivă și tehnică, câmpuri de constatare AD

Capabilități

Comenzi slash

  • /scope

    Verificare canonică ROE; rulați-o prima la fiecare misiune

  • /recon

    Descoperire DNS, LDAP, SMB, Kerberos; pregătire BloodHound

  • /hunt

    Faza de acces la credențiale și de escaladare a privilegiilor

  • /validate

    Validați o constatare înainte de raportul către client

  • /report

    Raport tehnic în stil de misiune, din constatări validate

  • /chain

    Narațiune a căii de atac pe mai mulți pași

  • /autopilot

    Listă de verificare etapizată, sigură față de ROE

  • /web3-audit

    Flux de audit AD CS / PKI (nume de comandă vechi)

Capabilități

Agenți

  • recon-agent

    Ghidare de recunoaștere până la rezumatul enumerării

  • validator

    QA al constatărilor: PASS / KILL / DOWNGRADE / CHAIN

  • report-writer

    Redactarea raportului din constatări validate

  • chain-builder

    Narațiuni de lanț pe mai mulți pași

  • ad-cs-auditor

    Revizuire PKI și ESC

  • autopilot

    Listă de verificare etapizată a misiunii

Configurare

Instalare

  1. 01git clone https://github.com/Evaluris-Solutions/claude-active-directory.git
  2. 02cd claude-active-directory
  3. 03chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh
  4. 04Pentru Cursor: ./install.sh cursor
  5. 05Pentru Gemini sau alte CLI-uri: ./install.sh gemini sau ./scripts/convert.sh --flat ./export
  6. 06Opțional: bash install_tools.sh pentru instrumente companion; python3 tools/hunt.py --target corp.local pentru stub-ul de orchestrare
Flux de lucru

Note de utilizare

  • •Rulați /scope înainte de orice testare pentru a confirma autorizarea, listele permise și excluderile.
  • •Validați constatările cu /validate sau /triage înainte de rapoartele destinate clientului.
  • •Folosiți /remember pentru memoria misiunii, fără a stoca date clasificate ale clientului în depozit.
  • •Consultați rules/hunting.md și SECURITY.md din depozit pentru îndrumare operațională.
Public

Pentru cine este

  • Testeri de penetrare AD autorizați și operatori de red team care doresc o metodologie repetabilă în Claude Code
  • Echipe interne de securitate care construiesc dovezi de purple team și hărți de acoperire a detecției
  • Consultanțe care au nevoie de validare consecventă a constatărilor și de raportare pregătită pentru client, de-a lungul misiunilor
  • Specialiști care studiază Kerberos, LDAP, AD CS, delegarea și analiza de căi în stil BloodHound, sub ROE
Autorizare

Utilizare autorizată exclusiv

Acest tool este destinat exclusiv lucrului de securitate legal și autorizat.

  • •Folosiți numai pe sisteme pe care le dețineți sau pentru care sunteți autorizat explicit, în scris, să testați.
  • •Aliniați acțiunile de spray, relay și cele distructive cu regulile de angajament convenite.
  • •Opriți-vă și obțineți aprobarea juridică și a părților interesate dacă autorizarea este neclară.
Mai multe Tools

Tools conexe

Obțineți codul sursă pe GitHub

Instrucțiunile de instalare, problemele și contribuțiile se află în depozitul organizației Evaluris-Solutions.

Deschideți depozitul