ADes-Security/ADes-Scanner
GitHub: ADes-Security/ADes-Scanner
一款无需代理的 Active Directory 安全扫描器,通过 106 项检查和 ACL 攻击路径分析帮助企业发现域环境中的安全风险。
Stars: 3 | Forks: 0
# ADes-Scanner



**ADes-Scanner** 是 [ADes](https://github.com/ADes-Security) 项目的 Active Directory 扫描引擎:它通过 LDAP/NTLM 连接到 AD 域(无需 agent,无需加入域,可在 Linux 上运行)并执行分为 4 个类别(Kerberos、权限、账户规范、网络协议)的 106 项安全检查,同时还会构建 BloodHound 风格的 ACL 图。
此代码库**仅包含扫描器**:没有工单系统,没有一键修复,也没有 AI 助手。不过,它包含一个小型 Web GUI(仪表盘、漏洞、攻击路径、ACL 图、历史记录、技术报告),以便在不使用 CLI 的情况下可视化结果。
## 概览
`
3. 通过 `self.connector.search()` 实现 `run(self) -> list[Finding]`
4. 对 `userAccountControl` 位掩码使用扩展 LDAP 过滤器 `1.2.840.113556.1.4.803`
5. 在 `scanner/checks/__init__.py` → `ALL_CHECKS` 中注册检查
## 测试
```
pytest tests/ -v
```
## 许可证
AGPLv3 — 见 [LICENSE](LICENSE)。
## 关于 ADes
此扫描器是 [ADes](https://github.com/ADes-Security) 产品的核心,这是一个完整的 Active Directory 强化平台(扫描、技术/执行报告、带回滚的修复、本地 AI 助手)。此代码库是其扫描引擎的开源提取版本。
标签:Active Directory, Plaso, Python, SNMP, StruQ, Web报告查看器, 安全规则引擎, 攻击路径分析, 无后门, 模拟器, 逆向工具