Active Directory Attack

Reference-playbook for angreb på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Af hypnguyen1209 · hypnguyen1209/offensive-claude

Virker med opsætning ★ 7.6/10

Active Directory Attack — Reference-playbook for angreb på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Hvad det gør

En red-team referencefærdighed til udnyttelse af Windows Active Directory-domæner: Kerberos roasting og delegering, coercion plus NTLM/Kerberos relay, ADCS ESC1-16 certifikatmisbrug, ticket forgery, DCSync, dMSA BadSuccessor og BloodHound attack-path enumeration. Udløses, når brugeren har et domæne-fodfæste og beder om at eskalere mod Domain Admin, roaste servicekonti, misbruge certifikatskabeloner eller køre relay/coercion-kæder. Leverer seks recon/audit-scripts og seks deep-dive referencefiler, men udførelse af de faktiske angreb kræver en live domænecontroller og den eksterne værktøjskæde (impacket, certipy, netexec, bloodhound).

Testrapport

Hentede SKILL.md og bekræftede gyldig frontmatter (name+description). Spot-tjekkede 4 af 6 scripts via rå hentning (alle HTTP 200) og kørte py_compile på hver — alle parses rent (ad_recon.py 187 linjer, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep efter exfil/base64/hardkodet C2 fandt kun en legitim ntlmrelayx target template string. Kunne IKKE måle output vs baseline: hver teknik (bloodhound-python, certipy, impacket-secretsdump, coerce/relay-kæden) kræver en live Active Directory-domænecontroller og en ekstern værktøjskæde, jeg ikke kan sætte op, so any artifact would just restate the skill's attack ordering. Repo README leverer en curl|bash one-liner og en plugin-installation, der overskriver ~/.claude/CLAUDE.md via en SessionStart hook — bemærket som smells; SKILL.md og scriptsene selv er rene.

Testet: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Kommandoer og eksempelprompter

  • /active-directory-attackReference-playbook for angreb på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations