active-directory-attack

仓库创建 2026年5月19日最近提交 26 天前SkillHot 收录 22 天前
▸ 精选理由

面向红队/渗透测试者的全面攻击流程与技巧汇总

▸ 风险提示

含可用于非法入侵的攻击技术,可能违法

这个 Skill 做什么

关于针对Windows Active Directory的渗透与利用技术指南

在拿到域内立足点后,用来找和利用 Windows Active Directory 的弱点:Kerberos、NTLM relay、证书服务(ADCS)和票证伪造等攻击链。常见场景是横向移动、提升域权限或追踪 CVE 链(如双向反射/relay 问题)。特别之处是结合 BloodHound 做路径枚举,把复杂的域内攻击步骤拆成可执行动作。

▸ 展开 SKILL.md 英文原文

Use when attacking a Windows Active Directory domain — Kerberos roasting/delegation, coercion + NTLM/Kerberos relay (CVE-2025-33073), ADCS ESC1-16 (EKUwu), ticket forgery & DCSync, dMSA BadSuccessor (CVE-2025-53779), BloodHound attack-path enumeration, domain dominance

开发编程域渗透Kerberos红队漏洞利用通用
328
Stars
58
Forks
37
仓库内 Skill
+17
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/active-directory-attack/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/active-directory-attack/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Active Directory Attacks

## When to Activate

- Attacking Windows domain environments after gaining any domain foothold (creds, hash, or unauth network position)
- Kerberos exploitation: Kerberoasting, AS-REP roasting, delegation (RBCD/constrained/unconstrained), ticket forgery
- Coercion + NTLM/Kerberos relay chains (PetitPotam/DFSCoerce → LDAP/ADCS, NTLM reflection CVE-2025-33073)
- ADCS certificate-template abuse (ESC1-ESC16) and certificate-based domain takeover
- dMSA / BadSuccessor privilege escalation on Windows Server 2025 domains
- BloodHound CE attack-path discovery, lateral movement, DCSync, and domain-dominance persistence

## Technique Map

| Technique | ATT&CK | CWE | Refere
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有