Active Directory Attack
Reference-playbook for angreb på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Virker med opsætning
Hvad det gør
En red-team referencefærdighed til udnyttelse af Windows Active Directory-domæner: Kerberos roasting og delegering, coercion plus NTLM/Kerberos relay, ADCS ESC1-16 certifikatmisbrug, ticket forgery, DCSync, dMSA BadSuccessor og BloodHound attack-path enumeration. Udløses, når brugeren har et domæne-fodfæste og beder om at eskalere mod Domain Admin, roaste servicekonti, misbruge certifikatskabeloner eller køre relay/coercion-kæder. Leverer seks recon/audit-scripts og seks deep-dive referencefiler, men udførelse af de faktiske angreb kræver en live domænecontroller og den eksterne værktøjskæde (impacket, certipy, netexec, bloodhound).
Testrapport
Hentede SKILL.md og bekræftede gyldig frontmatter (name+description). Spot-tjekkede 4 af 6 scripts via rå hentning (alle HTTP 200) og kørte py_compile på hver — alle parses rent (ad_recon.py 187 linjer, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep efter exfil/base64/hardkodet C2 fandt kun en legitim ntlmrelayx target template string. Kunne IKKE måle output vs baseline: hver teknik (bloodhound-python, certipy, impacket-secretsdump, coerce/relay-kæden) kræver en live Active Directory-domænecontroller og en ekstern værktøjskæde, jeg ikke kan sætte op, so any artifact would just restate the skill's attack ordering. Repo README leverer en curl|bash one-liner og en plugin-installation, der overskriver ~/.claude/CLAUDE.md via en SessionStart hook — bemærket som smells; SKILL.md og scriptsene selv er rene.
Testet: 2026-07-31 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src mkdir -p ~/.claude/skills cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack # Reference/playbook skill only. Running the attacks needs external tools NOT bundled: # pip install impacket certipy-ad netexec ldap3 bloodhound-ce # plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC. # For authorized penetration testing / lab use only. # NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a # plugin marketplace install that registers a SessionStart hook and OVERWRITES # ~/.claude/CLAUDE.md — the manual copy above avoids both.
Kommandoer og eksempelprompter
/active-directory-attackReference-playbook for angreb på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Enumerate attack paths in this AD domain with BloodHoundTest for Kerberoastable service accountsCheck this domain for ADCS ESC1 misconfigurations