Active Directory Attack

Playbook di riferimento per attaccare Windows AD: Kerberoasting, ADCS, coercizione/relay, DCSync

di hypnguyen1209 · hypnguyen1209/offensive-claude

Richiede configurazione ★ 7.6/10

Active Directory Attack — Playbook di riferimento per attaccare Windows AD: Kerberoasting, ADCS, coercizione/relay, DCSync

Cosa fa

Una skill di riferimento per red-team per lo sfruttamento di domini Windows Active Directory: Kerberos roasting e delega, coercizione più relay NTLM/Kerberos, abuso di certificati ADCS ESC1-16, falsificazione di ticket, DCSync, dMSA BadSuccessor e enumerazione dei percorsi di attacco BloodHound. Si attiva quando l'utente ha un punto d'appoggio nel dominio e chiede di scalare verso Domain Admin, fare roasting di account di servizio, abusare di template di certificati o eseguire catene di relay/coercizione. Fornisce sei script di ricognizione/audit e sei file di riferimento approfonditi, ma l'esecuzione degli attacchi reali richiede un controller di dominio attivo e la toolchain esterna (impacket, certipy, netexec, bloodhound).

Rapporto di test

Recuperato SKILL.md e confermato frontmatter valido (name+description). Controllati a campione 4 dei 6 script tramite raw fetch (tutti HTTP 200) e eseguito py_compile su ciascuno — tutti analizzano correttamente (ad_recon.py 187 righe, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep per exfil/base64/C2 hardcoded ha trovato solo una stringa template target ntlmrelayx legittima. NON è stato possibile misurare l'output rispetto alla baseline: ogni tecnica (bloodhound-python, certipy, impacket-secretsdump, la catena coerce/relay) richiede un controller di dominio Active Directory attivo e una toolchain esterna che non posso configurare, quindi qualsiasi artefatto si limiterebbe a ribadire l'ordine di attacco della skill. Il README del repository fornisce una riga di comando curl|bash e un'installazione di plugin che sovrascrive ~/.claude/CLAUDE.md tramite un hook SessionStart — annotato come 'smells'; SKILL.md e gli script stessi sono puliti.

Testato il: 2026-07-31 · Claude Code 2.x (agent harness)

Installazione

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Comandi e prompt di esempio

  • /active-directory-attackPlaybook di riferimento per attaccare Windows AD: Kerberoasting, ADCS, coercizione/relay, DCSync

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations