Claude Active Directory
Cadru AI axat pe ROE pentru securitate ofensivă autorizată pe Active Directory
- Python 3.8+
- Plugin Claude Code (Cursor și Gemini prin scripturi de instalare)
8
Domenii de competențe
13
Comenzi slash
7
Agenți
Parte din DoOS, Department of Offensive Security
Ce primiți
- Metodologie conștientă de misiune, de la recunoaștere până la raportare
- Porți de validare a constatărilor înainte de livrabilele destinate clientului
- Domenii de competențe aliniate MITRE ATT&CK pentru Kerberos, LDAP, AD CS și delegare
- Integrare opțională Burp MCP pentru suprafețele OWA, AD FS și înscriere de certificate
Despre acest tool
Claude Active Directory transformă Claude Code într-un copilot structurat pentru testarea de penetrare autorizată pe Active Directory și pentru lucrul de red team. În loc de prompturi ad-hoc, operatorii obțin metodologie consecventă, disciplină a dovezilor și rezultate pregătite pentru raport, aliniate fazelor reale ale misiunii.
Cadrul este livrat ca parte a DoOS (Department of Offensive Security) la Evaluris Solutions Labs. Reunește domenii de competențe, comenzi slash și agenți specializați care oglindesc modul în care operatorii seniori derulează evaluările: mai întâi domeniul, vânătoare cu intenție, validare înainte de raportare.
Instalați o dată pe mediu, rulați `/scope` la începutul fiecărei misiuni și folosiți fluxurile încorporate de validare și raportare pentru a reduce falsele pozitive și a menține livrabilele defensabile.
Domenii de competențe
ad-pentest
Flux de lucru principal: ROE, faze, vânătoare de căi, livrabile
ad-methodology
Ritmul misiunii, rutare când rămâneți blocat, disciplină de sesiune
ad-recon
DNS, trusturi, LDAP/LDAPS, SMB, Kerberos, colectare BloodHound
ad-attack-classes
Referință de tehnici, coercție, matrice laterală, căi de trust și SQL
ad-arsenal
Modele de instrumente, Event ID-uri, conștientizare OPSEC și telemetrie
ad-cs-pki
AD CS / PKI, dovezi ESC, postura certificatelor DC
finding-validation
Triaj al falselor pozitive, grilă de severitate, mapare ATT&CK
engagement-reporting
Structură executivă și tehnică, câmpuri de constatare AD
Comenzi slash
/scope
Verificare canonică ROE; rulați-o prima la fiecare misiune
/recon
Descoperire DNS, LDAP, SMB, Kerberos; pregătire BloodHound
/hunt
Faza de acces la credențiale și de escaladare a privilegiilor
/validate
Validați o constatare înainte de raportul către client
/report
Raport tehnic în stil de misiune, din constatări validate
/chain
Narațiune a căii de atac pe mai mulți pași
/autopilot
Listă de verificare etapizată, sigură față de ROE
/web3-audit
Flux de audit AD CS / PKI (nume de comandă vechi)
Agenți
recon-agent
Ghidare de recunoaștere până la rezumatul enumerării
validator
QA al constatărilor: PASS / KILL / DOWNGRADE / CHAIN
report-writer
Redactarea raportului din constatări validate
chain-builder
Narațiuni de lanț pe mai mulți pași
ad-cs-auditor
Revizuire PKI și ESC
autopilot
Listă de verificare etapizată a misiunii
Instalare
- 01
git clone https://github.com/Evaluris-Solutions/claude-active-directory.git - 02
cd claude-active-directory - 03
chmod +x install.sh scripts/install.sh scripts/convert.sh && ./install.sh - 04
Pentru Cursor: ./install.sh cursor - 05
Pentru Gemini sau alte CLI-uri: ./install.sh gemini sau ./scripts/convert.sh --flat ./export - 06
Opțional: bash install_tools.sh pentru instrumente companion; python3 tools/hunt.py --target corp.local pentru stub-ul de orchestrare
Note de utilizare
- •Rulați /scope înainte de orice testare pentru a confirma autorizarea, listele permise și excluderile.
- •Validați constatările cu /validate sau /triage înainte de rapoartele destinate clientului.
- •Folosiți /remember pentru memoria misiunii, fără a stoca date clasificate ale clientului în depozit.
- •Consultați rules/hunting.md și SECURITY.md din depozit pentru îndrumare operațională.
Pentru cine este
- Testeri de penetrare AD autorizați și operatori de red team care doresc o metodologie repetabilă în Claude Code
- Echipe interne de securitate care construiesc dovezi de purple team și hărți de acoperire a detecției
- Consultanțe care au nevoie de validare consecventă a constatărilor și de raportare pregătită pentru client, de-a lungul misiunilor
- Specialiști care studiază Kerberos, LDAP, AD CS, delegarea și analiza de căi în stil BloodHound, sub ROE
Utilizare autorizată exclusiv
Acest tool este destinat exclusiv lucrului de securitate legal și autorizat.
- •Folosiți numai pe sisteme pe care le dețineți sau pentru care sunteți autorizat explicit, în scris, să testați.
- •Aliniați acțiunile de spray, relay și cele distructive cu regulile de angajament convenite.
- •Opriți-vă și obțineți aprobarea juridică și a părților interesate dacă autorizarea este neclară.
Tools conexe
Obțineți codul sursă pe GitHub
Instrucțiunile de instalare, problemele și contribuțiile se află în depozitul organizației Evaluris-Solutions.
Deschideți depozitul