Active Directory Attack
Referenshandbok för att attackera Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Fungerar med konfiguration
Vad den gör
En red-team referensfärdighet för att utnyttja Windows Active Directory-domäner: Kerberos roasting och delegering, coercion plus NTLM/Kerberos relay, ADCS ESC1-16 certifikatmissbruk, biljettförfalskning, DCSync, dMSA BadSuccessor, och BloodHound attack-path enumeration. Utlöses när användaren har ett domänfäste och ber att eskalera mot Domain Admin, roasta tjänstekonton, missbruka certifikatmallar, eller köra relay/coercion-kedjor. Levererar sex recon/audit-skript och sex djupgående referensfiler, men att utföra de faktiska attackerna kräver en live domänkontrollant och den externa verktygskedjan (impacket, certipy, netexec, bloodhound).
Testrapport
Hämtade SKILL.md och bekräftade giltig frontmatter (name+description). Stickprovskontrollerade 4 av 6 skript via råhämtning (alla HTTP 200) och körde py_compile på varje — alla tolkas rent (ad_recon.py 187 rader, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106); grep efter exfil/base64/hårdkodad C2 hittade endast en legitim ntlmrelayx mål-mallsträng. Kunde INTE mäta utdata kontra baseline: varje teknik (bloodhound-python, certipy, impacket-secretsdump, coerce/relay-kedjan) kräver en live Active Directory-domänkontrollant och en extern verktygskedja som jag inte kan sätta upp, så varje artefakt skulle bara upprepa färdighetens attackordning. Repots README levererar en curl|bash one-liner och en plugin-installation som skriver över ~/.claude/CLAUDE.md via en SessionStart-hook — noterat som brister; SKILL.md och skripten själva är rena.
Testad: 2026-07-31 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src mkdir -p ~/.claude/skills cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack # Reference/playbook skill only. Running the attacks needs external tools NOT bundled: # pip install impacket certipy-ad netexec ldap3 bloodhound-ce # plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC. # For authorized penetration testing / lab use only. # NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a # plugin marketplace install that registers a SessionStart hook and OVERWRITES # ~/.claude/CLAUDE.md — the manual copy above avoids both.
Kommandon och exempelprompter
/active-directory-attackReferenshandbok för att attackera Windows AD: Kerberoasting, ADCS, coercion/relay, DCSync
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Enumerate attack paths in this AD domain with BloodHoundTest for Kerberoastable service accountsCheck this domain for ADCS ESC1 misconfigurations