Active Directory Attack

Referenční playbook pro útoky na Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

od hypnguyen1209 · hypnguyen1209/offensive-claude

Funguje s nastavením ★ 7.6/10

Active Directory Attack — Referenční playbook pro útoky na Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Co umí

Referenční dovednost pro red-team pro zneužívání domén Windows Active Directory: Kerberos roasting a delegace, coercion plus NTLM/Kerberos relay, zneužití certifikátů ADCS ESC1-16, padělání tiketů, DCSync, dMSA BadSuccessor a enumerace útočných cest BloodHound. Spouští se, když uživatel má oporu v doméně a požádá o eskalaci k Domain Admin, roastování servisních účtů, zneužití šablon certifikátů nebo spuštění relay/coercion řetězců. Dodává šest skriptů pro průzkum/audit a šest podrobných referenčních souborů, ale provedení skutečných útoků vyžaduje živý řadič domény a externí nástroje (impacket, certipy, netexec, bloodhound).

Testovací report

Načteno SKILL.md a potvrzen platný frontmatter (name+description). Namátkově zkontrolovány 4 z 6 skriptů pomocí raw fetch (všechny HTTP 200) a na každém spuštěn py_compile — všechny se parsují čistě (ad_recon.py 187 řádků, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep na exfil/base64/pevně zakódované C2 našel pouze legitimní cílový řetězec šablony ntlmrelayx. NEMOHL jsem změřit výstup vs. baseline: každá technika (bloodhound-python, certipy, impacket-secretsdump, řetězec coerce/relay) vyžaduje živý řadič domény Active Directory a externí nástroje, které nemohu nastavit, takže jakýkoli artefakt by pouze zopakoval pořadí útoku dovednosti. README repozitáře dodává curl|bash one-liner a instalaci pluginu, která přepíše ~/.claude/CLAUDE.md pomocí hooku SessionStart — zaznamenáno jako zápach; samotný SKILL.md a skripty jsou čisté.

Testováno: 2026-07-31 · Claude Code 2.x (agent harness)

Instalace

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Příkazy a ukázkové prompty

  • /active-directory-attackReferenční playbook pro útoky na Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations