active-directory-attack
仓库创建 2026年5月19日最近提交 26 天前SkillHot 收录 22 天前
▸ 精选理由
面向红队/渗透测试者的全面攻击流程与技巧汇总
▸ 风险提示
含可用于非法入侵的攻击技术,可能违法
这个 Skill 做什么
关于针对Windows Active Directory的渗透与利用技术指南
在拿到域内立足点后,用来找和利用 Windows Active Directory 的弱点:Kerberos、NTLM relay、证书服务(ADCS)和票证伪造等攻击链。常见场景是横向移动、提升域权限或追踪 CVE 链(如双向反射/relay 问题)。特别之处是结合 BloodHound 做路径枚举,把复杂的域内攻击步骤拆成可执行动作。
▸ 展开 SKILL.md 英文原文
Use when attacking a Windows Active Directory domain — Kerberos roasting/delegation, coercion + NTLM/Kerberos relay (CVE-2025-33073), ADCS ESC1-16 (EKUwu), ticket forgery & DCSync, dMSA BadSuccessor (CVE-2025-53779), BloodHound attack-path enumeration, domain dominance
328
Stars
58
Forks
37
仓库内 Skill
+17
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/active-directory-attack/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/active-directory-attack/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Active Directory Attacks ## When to Activate - Attacking Windows domain environments after gaining any domain foothold (creds, hash, or unauth network position) - Kerberos exploitation: Kerberoasting, AS-REP roasting, delegation (RBCD/constrained/unconstrained), ticket forgery - Coercion + NTLM/Kerberos relay chains (PetitPotam/DFSCoerce → LDAP/ADCS, NTLM reflection CVE-2025-33073) - ADCS certificate-template abuse (ESC1-ESC16) and certificate-based domain takeover - dMSA / BadSuccessor privilege escalation on Windows Server 2025 domains - BloodHound CE attack-path discovery, lateral movement, DCSync, and domain-dominance persistence ## Technique Map | Technique | ATT&CK | CWE | Refere
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有