Hirushan123/ulyssus

GitHub: Hirushan123/ulyssus

Ulyssus 是一个引导式 Active Directory 渗透测试编排助手,将 AD 攻击思维导图映射为分阶段的操作流程,在授权和审计约束下调用外部安全工具完成逐步测试。

Stars: 0 | Forks: 0

# Ulyssus 引导式的 Active Directory 渗透测试助手。映射了 Orange Cyberdefense 的 AD 渗透测试思维导图。 Ulyssus 是一个**编排和引导层**——它不包含 exploit 或攻击 payload。它会在授权检查、范围强制执行和审计日志记录的机制下,运行你已安装的工具(nmap、netexec、impacket、certipy 等),并一步步引导操作员走完 AD 攻击树。 ## 安装 ``` cd ulyssus python -m venv .venv .venv/bin/pip install -e . ``` ## 用法 ``` # 创建一个 engagement(询问 scope、target、authorization) ulyssus new # 列出阶段 ulyssus phases # 显示某个阶段的命令但不运行(guide mode) ulyssus phase recon --guide # 运行一个阶段(确认每个命令) ulyssus phase recon # 交互式 dashboard ulyssus tui # 显示摘要 ulyssus status ``` ## 阶段 `recon` · `enumeration` · `initial_access` · `acl_abuse` · `adcs` · `kerberos` · `coercion` · `lateral` · `da_dump` · `persistence` · `trust` ## 工作原理 1. `new` 会记录范围和授权。每条命令都会强制执行范围限制。 2. `recon` 首先运行,填充主机/用户/DC 信息。 3. 随后的每个阶段都会列出 `data/knowledge_base.yaml` 中的技术。你可以直接运行它们(在 TUI 中按 `R`),或者获取可直接复制粘贴的命令(`G` / `--guide`)。 4. 发现的结果会保存到 `~/.ulyssus/engagements/.json` 中;可随时恢复进度。 5. 每条命令都会被记录到审计日志中,路径为 `~/.ulyssus/logs//audit.log`。 ## 所需的外部工具 这些工具会在运行时被自动检测;如果缺少相应的工具,相关技术将被跳过。 nmap、netexec、enum4linux、smbclient、smbmap、ldapsearch、dig、responder、mitm6、bettercap、certipy、coercer、impacket suite、ldeep、pywhisker。 ## 知识库 `data/knowledge_base.yaml` 的内容精选自 `pentesting_active_directory.svg`。可以使用以下命令重新提取原始字符串: ``` python scripts/extract_svg.py ../pentesting_active_directory.svg data/kb_raw.json ```
标签:Active Directory, PE 加载器, Plaso, Python, 命令编排, 文档结构分析, 无后门, 模拟器, 逆向工具