Active Directory Attack
Libro de jugadas de referencia para atacar Windows AD: Kerberoasting, ADCS, coerción/retransmisión, DCSync
Funciona con configuración
Qué hace
Una habilidad de referencia de equipo rojo para explotar dominios de Windows Active Directory: Kerberos roasting y delegación, coerción más retransmisión NTLM/Kerberos, abuso de certificados ADCS ESC1-16, falsificación de tickets, DCSync, dMSA BadSuccessor y enumeración de rutas de ataque con BloodHound. Se activa cuando el usuario tiene un punto de apoyo en el dominio y pide escalar hacia Domain Admin, "roastear" cuentas de servicio, abusar de plantillas de certificados o ejecutar cadenas de retransmisión/coerción. Incluye seis scripts de reconocimiento/auditoría y seis archivos de referencia detallados, pero la ejecución de los ataques reales requiere un controlador de dominio en vivo y la cadena de herramientas externa (impacket, certipy, netexec, bloodhound).
Informe de la prueba
Obtuve SKILL.md y confirmé un frontmatter válido (name+description). Revisé 4 de 6 scripts mediante fetch raw (todos HTTP 200) y ejecuté py_compile en cada uno — todos se analizan limpiamente (ad_recon.py 187 líneas, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep para exfil/base64/C2 codificado encontró solo una cadena de plantilla de destino ntlmrelayx legítima. NO pude medir la salida vs la línea base: cada técnica (bloodhound-python, certipy, impacket-secretsdump, la cadena coerce/relay) requiere un controlador de dominio de Active Directory en vivo y una cadena de herramientas externa que no puedo configurar, por lo que cualquier artefacto simplemente reafirmaría el orden de ataque de la habilidad. El README del repositorio incluye un curl|bash de una línea y una instalación de plugin que sobrescribe ~/.claude/CLAUDE.md a través de un hook SessionStart — señalado como "smells"; el SKILL.md y los scripts en sí están limpios.
Probado el: 2026-07-31 · Claude Code 2.x (agent harness)
Instalación
git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src mkdir -p ~/.claude/skills cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack # Reference/playbook skill only. Running the attacks needs external tools NOT bundled: # pip install impacket certipy-ad netexec ldap3 bloodhound-ce # plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC. # For authorized penetration testing / lab use only. # NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a # plugin marketplace install that registers a SessionStart hook and OVERWRITES # ~/.claude/CLAUDE.md — the manual copy above avoids both.
Comandos y prompts de ejemplo
/active-directory-attackLibro de jugadas de referencia para atacar Windows AD: Kerberoasting, ADCS, coerción/retransmisión, DCSync
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Enumerate attack paths in this AD domain with BloodHoundTest for Kerberoastable service accountsCheck this domain for ADCS ESC1 misconfigurations