Active Directory Attack
Referanse-spillebok for angrep på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Krever oppsett
Hva den gjør
En red-team referanseferdighet for utnyttelse av Windows Active Directory-domener: Kerberos roasting og delegering, coercion pluss NTLM/Kerberos relay, ADCS ESC1-16 sertifikatmishandling, billettforfalskning, DCSync, dMSA BadSuccessor, og BloodHound angrepssti-opplisting. Utløses når brukeren har et domene-fotfeste og ber om å eskalere mot Domain Admin, roaste tjenestekontoer, misbruke sertifikatsmaler, eller kjøre relay/coercion-kjeder. Leverer seks recon/audit-skript og seks dypdykk-referansefiler, men utførelse av de faktiske angrepene krever en live domenekontroller og den eksterne verktøykjeden (impacket, certipy, netexec, bloodhound).
Testrapport
Hentet SKILL.md og bekreftet gyldig frontmatter (name+description). Stikkprøvekontrollerte 4 av 6 skript via rå henting (alle HTTP 200) og kjørte py_compile på hvert — alle parses rent (ad_recon.py 187 linjer, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep etter exfil/base64/hardkodet C2 fant kun en legitim ntlmrelayx target template string. Kunne IKKE måle utdata vs grunnlinje: hver teknikk (bloodhound-python, certipy, impacket-secretsdump, coerce/relay-kjeden) krever en live Active Directory-domenekontroller og en ekstern verktøykjede jeg ikke kan sette opp, så enhver artefakt ville bare gjenta ferdighetens angrepsrekkefølge. Repo README leverer en curl|bash en-linjer og en plugin-installasjon som overskriver ~/.claude/CLAUDE.md via en SessionStart hook — notert som lukter; SKILL.md og skriptene selv er rene.
Testet på: 2026-07-31 · Claude Code 2.x (agent harness)
Installer
git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src mkdir -p ~/.claude/skills cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack # Reference/playbook skill only. Running the attacks needs external tools NOT bundled: # pip install impacket certipy-ad netexec ldap3 bloodhound-ce # plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC. # For authorized penetration testing / lab use only. # NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a # plugin marketplace install that registers a SessionStart hook and OVERWRITES # ~/.claude/CLAUDE.md — the manual copy above avoids both.
Kommandoer og eksempelprompter
/active-directory-attackReferanse-spillebok for angrep på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Enumerate attack paths in this AD domain with BloodHoundTest for Kerberoastable service accountsCheck this domain for ADCS ESC1 misconfigurations