Active Directory Attack
Podręcznik referencyjny do atakowania Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Działa po konfiguracji
Co robi ten skill
Umiejętność referencyjna dla czerwonego zespołu do wykorzystywania domen Windows Active Directory: Kerberos roasting i delegacja, coercion plus NTLM/Kerberos relay, nadużycie certyfikatów ADCS ESC1-16, fałszowanie biletów, DCSync, dMSA BadSuccessor i enumeracja ścieżek ataku BloodHound. Uruchamia się, gdy użytkownik ma punkt zaczepienia w domenie i prosi o eskalację do Domain Admin, roast service accounts, nadużycie szablonów certyfikatów lub uruchomienie łańcuchów relay/coercion. Dostarcza sześć skryptów recon/audit i sześć plików referencyjnych z głęboką analizą, ale wykonanie rzeczywistych ataków wymaga działającego kontrolera domeny i zewnętrznego zestawu narzędzi (impacket, certipy, netexec, bloodhound).
Raport z testu
Pobrano SKILL.md i potwierdzono prawidłowy frontmatter (name+description). Sprawdzono wyrywkowo 4 z 6 skryptów poprzez pobranie raw (wszystkie HTTP 200) i uruchomiono py_compile na każdym — wszystkie parsowały się czysto (ad_recon.py 187 linii, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep dla exfil/base64/hardcoded C2 znalazł tylko legalny ciąg szablonu celu ntlmrelayx. NIE MOGŁEM zmierzyć wyjścia w stosunku do linii bazowej: każda technika (bloodhound-python, certipy, impacket-secretsdump, łańcuch coerce/relay) wymaga działającego kontrolera domeny Active Directory i zewnętrznego zestawu narzędzi, którego nie mogę uruchomić, więc każdy artefakt po prostu powtórzyłby kolejność ataku umiejętności. README repozytorium dostarcza jednowierszowy curl|bash i instalację wtyczki, która nadpisuje ~/.claude/CLAUDE.md za pośrednictwem haka SessionStart — odnotowano jako wady; sam SKILL.md i skrypty są czyste.
Testowano: 2026-07-31 · Claude Code 2.x (agent harness)
Instalacja
git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src mkdir -p ~/.claude/skills cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack # Reference/playbook skill only. Running the attacks needs external tools NOT bundled: # pip install impacket certipy-ad netexec ldap3 bloodhound-ce # plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC. # For authorized penetration testing / lab use only. # NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a # plugin marketplace install that registers a SessionStart hook and OVERWRITES # ~/.claude/CLAUDE.md — the manual copy above avoids both.
Komendy i przykładowe prompty
/active-directory-attackPodręcznik referencyjny do atakowania Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Enumerate attack paths in this AD domain with BloodHoundTest for Kerberoastable service accountsCheck this domain for ADCS ESC1 misconfigurations