Active Directory Attack
Referenční playbook pro útoky na Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Funguje s nastavením
Co umí
Referenční dovednost pro red-team pro zneužívání domén Windows Active Directory: Kerberos roasting a delegace, coercion plus NTLM/Kerberos relay, zneužití certifikátů ADCS ESC1-16, padělání tiketů, DCSync, dMSA BadSuccessor a enumerace útočných cest BloodHound. Spouští se, když uživatel má oporu v doméně a požádá o eskalaci k Domain Admin, roastování servisních účtů, zneužití šablon certifikátů nebo spuštění relay/coercion řetězců. Dodává šest skriptů pro průzkum/audit a šest podrobných referenčních souborů, ale provedení skutečných útoků vyžaduje živý řadič domény a externí nástroje (impacket, certipy, netexec, bloodhound).
Testovací report
Načteno SKILL.md a potvrzen platný frontmatter (name+description). Namátkově zkontrolovány 4 z 6 skriptů pomocí raw fetch (všechny HTTP 200) a na každém spuštěn py_compile — všechny se parsují čistě (ad_recon.py 187 řádků, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep na exfil/base64/pevně zakódované C2 našel pouze legitimní cílový řetězec šablony ntlmrelayx. NEMOHL jsem změřit výstup vs. baseline: každá technika (bloodhound-python, certipy, impacket-secretsdump, řetězec coerce/relay) vyžaduje živý řadič domény Active Directory a externí nástroje, které nemohu nastavit, takže jakýkoli artefakt by pouze zopakoval pořadí útoku dovednosti. README repozitáře dodává curl|bash one-liner a instalaci pluginu, která přepíše ~/.claude/CLAUDE.md pomocí hooku SessionStart — zaznamenáno jako zápach; samotný SKILL.md a skripty jsou čisté.
Testováno: 2026-07-31 · Claude Code 2.x (agent harness)
Instalace
git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src mkdir -p ~/.claude/skills cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack # Reference/playbook skill only. Running the attacks needs external tools NOT bundled: # pip install impacket certipy-ad netexec ldap3 bloodhound-ce # plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC. # For authorized penetration testing / lab use only. # NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a # plugin marketplace install that registers a SessionStart hook and OVERWRITES # ~/.claude/CLAUDE.md — the manual copy above avoids both.
Příkazy a ukázkové prompty
/active-directory-attackReferenční playbook pro útoky na Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Enumerate attack paths in this AD domain with BloodHoundTest for Kerberoastable service accountsCheck this domain for ADCS ESC1 misconfigurations