Active Directory Attack

Podręcznik referencyjny do atakowania Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Autor: hypnguyen1209 · hypnguyen1209/offensive-claude

Działa po konfiguracji ★ 7.6/10

Active Directory Attack — Podręcznik referencyjny do atakowania Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Co robi ten skill

Umiejętność referencyjna dla czerwonego zespołu do wykorzystywania domen Windows Active Directory: Kerberos roasting i delegacja, coercion plus NTLM/Kerberos relay, nadużycie certyfikatów ADCS ESC1-16, fałszowanie biletów, DCSync, dMSA BadSuccessor i enumeracja ścieżek ataku BloodHound. Uruchamia się, gdy użytkownik ma punkt zaczepienia w domenie i prosi o eskalację do Domain Admin, roast service accounts, nadużycie szablonów certyfikatów lub uruchomienie łańcuchów relay/coercion. Dostarcza sześć skryptów recon/audit i sześć plików referencyjnych z głęboką analizą, ale wykonanie rzeczywistych ataków wymaga działającego kontrolera domeny i zewnętrznego zestawu narzędzi (impacket, certipy, netexec, bloodhound).

Raport z testu

Pobrano SKILL.md i potwierdzono prawidłowy frontmatter (name+description). Sprawdzono wyrywkowo 4 z 6 skryptów poprzez pobranie raw (wszystkie HTTP 200) i uruchomiono py_compile na każdym — wszystkie parsowały się czysto (ad_recon.py 187 linii, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep dla exfil/base64/hardcoded C2 znalazł tylko legalny ciąg szablonu celu ntlmrelayx. NIE MOGŁEM zmierzyć wyjścia w stosunku do linii bazowej: każda technika (bloodhound-python, certipy, impacket-secretsdump, łańcuch coerce/relay) wymaga działającego kontrolera domeny Active Directory i zewnętrznego zestawu narzędzi, którego nie mogę uruchomić, więc każdy artefakt po prostu powtórzyłby kolejność ataku umiejętności. README repozytorium dostarcza jednowierszowy curl|bash i instalację wtyczki, która nadpisuje ~/.claude/CLAUDE.md za pośrednictwem haka SessionStart — odnotowano jako wady; sam SKILL.md i skrypty są czyste.

Testowano: 2026-07-31 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Komendy i przykładowe prompty

  • /active-directory-attackPodręcznik referencyjny do atakowania Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations