Hirushan123/ulyssus
GitHub: Hirushan123/ulyssus
Ulyssus 是一个引导式 Active Directory 渗透测试编排助手,将 AD 攻击思维导图映射为分阶段的操作流程,在授权和审计约束下调用外部安全工具完成逐步测试。
Stars: 0 | Forks: 0
# Ulyssus
引导式的 Active Directory 渗透测试助手。映射了 Orange Cyberdefense 的 AD 渗透测试思维导图。
Ulyssus 是一个**编排和引导层**——它不包含 exploit 或攻击 payload。它会在授权检查、范围强制执行和审计日志记录的机制下,运行你已安装的工具(nmap、netexec、impacket、certipy 等),并一步步引导操作员走完 AD 攻击树。
## 安装
```
cd ulyssus
python -m venv .venv
.venv/bin/pip install -e .
```
## 用法
```
# 创建一个 engagement(询问 scope、target、authorization)
ulyssus new
# 列出阶段
ulyssus phases
# 显示某个阶段的命令但不运行(guide mode)
ulyssus phase recon --guide
# 运行一个阶段(确认每个命令)
ulyssus phase recon
# 交互式 dashboard
ulyssus tui
# 显示摘要
ulyssus status
```
## 阶段
`recon` · `enumeration` · `initial_access` · `acl_abuse` · `adcs` · `kerberos` · `coercion` · `lateral` · `da_dump` · `persistence` · `trust`
## 工作原理
1. `new` 会记录范围和授权。每条命令都会强制执行范围限制。
2. `recon` 首先运行,填充主机/用户/DC 信息。
3. 随后的每个阶段都会列出 `data/knowledge_base.yaml` 中的技术。你可以直接运行它们(在 TUI 中按 `R`),或者获取可直接复制粘贴的命令(`G` / `--guide`)。
4. 发现的结果会保存到 `~/.ulyssus/engagements/.json` 中;可随时恢复进度。
5. 每条命令都会被记录到审计日志中,路径为 `~/.ulyssus/logs//audit.log`。
## 所需的外部工具
这些工具会在运行时被自动检测;如果缺少相应的工具,相关技术将被跳过。
nmap、netexec、enum4linux、smbclient、smbmap、ldapsearch、dig、responder、mitm6、bettercap、certipy、coercer、impacket suite、ldeep、pywhisker。
## 知识库
`data/knowledge_base.yaml` 的内容精选自 `pentesting_active_directory.svg`。可以使用以下命令重新提取原始字符串:
```
python scripts/extract_svg.py ../pentesting_active_directory.svg data/kb_raw.json
```
标签:Active Directory, PE 加载器, Plaso, Python, 命令编排, 文档结构分析, 无后门, 模拟器, 逆向工具