Active Directory Attack

Referanse-spillebok for angrep på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

av hypnguyen1209 · hypnguyen1209/offensive-claude

Krever oppsett ★ 7.6/10

Active Directory Attack — Referanse-spillebok for angrep på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Hva den gjør

En red-team referanseferdighet for utnyttelse av Windows Active Directory-domener: Kerberos roasting og delegering, coercion pluss NTLM/Kerberos relay, ADCS ESC1-16 sertifikatmishandling, billettforfalskning, DCSync, dMSA BadSuccessor, og BloodHound angrepssti-opplisting. Utløses når brukeren har et domene-fotfeste og ber om å eskalere mot Domain Admin, roaste tjenestekontoer, misbruke sertifikatsmaler, eller kjøre relay/coercion-kjeder. Leverer seks recon/audit-skript og seks dypdykk-referansefiler, men utførelse av de faktiske angrepene krever en live domenekontroller og den eksterne verktøykjeden (impacket, certipy, netexec, bloodhound).

Testrapport

Hentet SKILL.md og bekreftet gyldig frontmatter (name+description). Stikkprøvekontrollerte 4 av 6 skript via rå henting (alle HTTP 200) og kjørte py_compile på hvert — alle parses rent (ad_recon.py 187 linjer, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep etter exfil/base64/hardkodet C2 fant kun en legitim ntlmrelayx target template string. Kunne IKKE måle utdata vs grunnlinje: hver teknikk (bloodhound-python, certipy, impacket-secretsdump, coerce/relay-kjeden) krever en live Active Directory-domenekontroller og en ekstern verktøykjede jeg ikke kan sette opp, så enhver artefakt ville bare gjenta ferdighetens angrepsrekkefølge. Repo README leverer en curl|bash en-linjer og en plugin-installasjon som overskriver ~/.claude/CLAUDE.md via en SessionStart hook — notert som lukter; SKILL.md og skriptene selv er rene.

Testet på: 2026-07-31 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Kommandoer og eksempelprompter

  • /active-directory-attackReferanse-spillebok for angrep på Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations