adhammer — Active Directory security-assessment toolkit in Rust — PingCastle-class audit + authorized red-team validation, on a from-scratch DCE/RPC · NTLM · SMB2 · Kerberos stack. One static binary, from Kali or Windows.
Active Directory security-assessment toolkit in Rust — PingCastle-class audit + authorized red-team validation, on a from-scratch DCE/RPC · NTLM · SMB2 · Kerberos stack. One static binary, from Kali or Windows. · Sprache: Rust · Topics: active-directory, adcs, bloodhound, dcerpc, infosec, kerberos · ⭐ 10 Stars
Adhammer ist ein neues, in Rust entwickeltes Toolkit zur Sicherheitsbewertung von Active Directory. Es ermöglicht Audits auf PingCastle-Niveau und Red-Team-Validierungen. Das Tool ist als einzelne statische Binärdatei für Kali oder Windows verfügbar und dient der Identifizierung von Schwachstellen in der AD-Infrastruktur.
Unternehmen, die Active Directory nutzen und ihre Sicherheit überprüfen möchten.
Dieses Toolkit bietet eine Möglichkeit, die Sicherheit von Active Directory proaktiv zu bewerten und potenzielle Schwachstellen zu identifizieren, bevor sie von Angreifern ausgenutzt werden können. Es ermöglicht eine umfassende Überprüfung der AD-Infrastruktur.
Nicht spezifiziert im Artikel, da es sich um ein Sicherheitstool handelt, nicht um eine Bedrohung.
Organisationen sollten die Integration von Adhammer in ihre Sicherheitsauditprozesse prüfen, um Schwachstellen in ihrer Active Directory-Infrastruktur zu identifizieren und zu beheben.
- ▸Überprüfen Sie Ihre aktuellen Active Directory-Sicherheitsrichtlinien und -Konfigurationen auf Übereinstimmung mit Best Practices.
- ▸Führen Sie regelmäßige Sicherheitsaudits Ihrer Active Directory-Umgebung durch, idealerweise mit Tools wie Adhammer, um Schwachstellen zu identifizieren.
- ▸Stellen Sie sicher, dass Ihr Sicherheitsteam über die notwendigen Fähigkeiten und Tools verfügt, um Active Directory-Schwachstellen zu erkennen und zu beheben.
- Es werden keine spezifischen MITRE ATT&CK-Techniken oder Taktiken im Zusammenhang mit der Nutzung des Tools beschrieben, da es sich um ein Audit-Tool handelt und nicht um eine Bedrohung.
- Es werden keine spezifischen Schwachstellen oder Exploits genannt, die das Tool identifizieren kann, nur die allgemeine Fähigkeit zur Schwachstellenidentifizierung.
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog