windows-ad
Use for authorized Active Directory and Windows identity attacks including Kerberos, AD CS, BloodHound paths, NTLM relay, and domain privilege escalation research.
By zhaoxuya520 · 653 installs
npx skills add zhaoxuya520/reverse-skill --skill windows-ad
Source repository · Upstream listing
Windows / Active Directory Security
ACTION REQUIRED(读完后立刻执行)
1. NOW : 读取 ../field journal/precedent pentest.md
2. NOW : 域/AD 测试必须明确授权范围 (含 DC、是否允许投毒/中继)
3. NOW : case init;network profile 与禁止动作写清
4. NEXT : tool index(impacket/certipy/bloodhound 等常手动)
5. ACT : 从身份枚举与 BloodHound 图开始,不先上破坏性利用
适用场景
域渗透、Kerberoasting、AS REP、委派
AD CS(ESC1–ESC8 等)证书攻击
BloodHound / SharpHound 攻击路径
NTLM Relay / Coercer 强制认证
本地提权到域路径(Potato 等作为跳板)
与 attack chain 关系
多阶段从外网到域控 → PRIMARY 可仍是 attack chain/ ,本 skill 为 AD 专科
已在域内专注身份 → PRIMARY = 本 skill
工作流
1. 枚举
2. 常见路径(先图后枪)
3. 凭证与横向
工具链
工具 用途
BloodHound / SharpHound 路径图
Certipy AD CS
Impacket / NetExec 横向与枚举
Rubeus / Mimikatz 票据与凭证(授权)
Coercer / Responder 强制认证 / 投毒
参考
references/ad attack paths.md
../pentest tools/references/network attack defense.md
../attack chain/
seeds: field journal/seed 005 ad certipy esc1.md seed 007 ntlm relay coercer.md seed 013 kerberoasting spn.md
路由上下文
上游 : MASTER R24
下游 : 报告 docs generator ;需 EDR 研究 edr bypass re
MUST NOT : 无授权 DCSync / 黄金票打生产
任务完成自检
[ ] 是否先有图/枚举再有利用?
[ ] 是否记录可复现命令并脱敏?
[ ] 是否遵守 scope 禁止项?
[ ] Checklist?