Active Directory Attack

Referenshandbok för att attackera Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

av hypnguyen1209 · hypnguyen1209/offensive-claude

Fungerar med konfiguration ★ 7.6/10

Active Directory Attack — Referenshandbok för att attackera Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Vad den gör

En red-team referensfärdighet för att utnyttja Windows Active Directory-domäner: Kerberos roasting och delegering, coercion plus NTLM/Kerberos relay, ADCS ESC1-16 certifikatmissbruk, biljettförfalskning, DCSync, dMSA BadSuccessor, och BloodHound attack-path enumeration. Utlöses när användaren har ett domänfäste och ber att eskalera mot Domain Admin, roasta tjänstekonton, missbruka certifikatmallar, eller köra relay/coercion-kedjor. Levererar sex recon/audit-skript och sex djupgående referensfiler, men att utföra de faktiska attackerna kräver en live domänkontrollant och den externa verktygskedjan (impacket, certipy, netexec, bloodhound).

Testrapport

Hämtade SKILL.md och bekräftade giltig frontmatter (name+description). Stickprovskontrollerade 4 av 6 skript via råhämtning (alla HTTP 200) och körde py_compile på varje — alla tolkas rent (ad_recon.py 187 rader, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep efter exfil/base64/hårdkodad C2 hittade endast en legitim ntlmrelayx mål-mallsträng. Kunde INTE mäta utdata kontra baseline: varje teknik (bloodhound-python, certipy, impacket-secretsdump, coerce/relay-kedjan) kräver en live Active Directory-domänkontrollant och en extern verktygskedja som jag inte kan sätta upp, så varje artefakt skulle bara upprepa färdighetens attackordning. Repots README levererar en curl|bash one-liner och en plugin-installation som skriver över ~/.claude/CLAUDE.md via en SessionStart-hook — noterat som brister; SKILL.md och skripten själva är rena.

Testad: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Kommandon och exempelprompter

  • /active-directory-attackReferenshandbok för att attackera Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations