Active Directory Attack

Libro de jugadas de referencia para atacar Windows AD: Kerberoasting, ADCS, coerción/retransmisión, DCSync

Por hypnguyen1209 · hypnguyen1209/offensive-claude

Funciona con configuración ★ 7.6/10

Active Directory Attack — Libro de jugadas de referencia para atacar Windows AD: Kerberoasting, ADCS, coerción/retransmisión, DCSync

Qué hace

Una habilidad de referencia de equipo rojo para explotar dominios de Windows Active Directory: Kerberos roasting y delegación, coerción más retransmisión NTLM/Kerberos, abuso de certificados ADCS ESC1-16, falsificación de tickets, DCSync, dMSA BadSuccessor y enumeración de rutas de ataque con BloodHound. Se activa cuando el usuario tiene un punto de apoyo en el dominio y pide escalar hacia Domain Admin, "roastear" cuentas de servicio, abusar de plantillas de certificados o ejecutar cadenas de retransmisión/coerción. Incluye seis scripts de reconocimiento/auditoría y seis archivos de referencia detallados, pero la ejecución de los ataques reales requiere un controlador de dominio en vivo y la cadena de herramientas externa (impacket, certipy, netexec, bloodhound).

Informe de la prueba

Obtuve SKILL.md y confirmé un frontmatter válido (name+description). Revisé 4 de 6 scripts mediante fetch raw (todos HTTP 200) y ejecuté py_compile en cada uno — todos se analizan limpiamente (ad_recon.py 187 líneas, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep para exfil/base64/C2 codificado encontró solo una cadena de plantilla de destino ntlmrelayx legítima. NO pude medir la salida vs la línea base: cada técnica (bloodhound-python, certipy, impacket-secretsdump, la cadena coerce/relay) requiere un controlador de dominio de Active Directory en vivo y una cadena de herramientas externa que no puedo configurar, por lo que cualquier artefacto simplemente reafirmaría el orden de ataque de la habilidad. El README del repositorio incluye un curl|bash de una línea y una instalación de plugin que sobrescribe ~/.claude/CLAUDE.md a través de un hook SessionStart — señalado como "smells"; el SKILL.md y los scripts en sí están limpios.

Probado el: 2026-07-31 · Claude Code 2.x (agent harness)

Instalación

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Comandos y prompts de ejemplo

  • /active-directory-attackLibro de jugadas de referencia para atacar Windows AD: Kerberoasting, ADCS, coerción/retransmisión, DCSync

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations