windows-ad

Use for authorized Active Directory and Windows identity attacks including Kerberos, AD CS, BloodHound paths, NTLM relay, and domain privilege escalation research.

By zhaoxuya520 · 653 installs

npx skills add zhaoxuya520/reverse-skill --skill windows-ad

Source repository · Upstream listing

Windows / Active Directory Security ACTION REQUIRED(读完后立刻执行) 1. NOW : 读取 ../field journal/precedent pentest.md 2. NOW : 域/AD 测试必须明确授权范围 (含 DC、是否允许投毒/中继) 3. NOW : case init;network profile 与禁止动作写清 4. NEXT : tool index(impacket/certipy/bloodhound 等常手动) 5. ACT : 从身份枚举与 BloodHound 图开始,不先上破坏性利用 适用场景 域渗透、Kerberoasting、AS REP、委派 AD CS(ESC1–ESC8 等)证书攻击 BloodHound / SharpHound 攻击路径 NTLM Relay / Coercer 强制认证 本地提权到域路径(Potato 等作为跳板) 与 attack chain 关系 多阶段从外网到域控 → PRIMARY 可仍是 attack chain/ ,本 skill 为 AD 专科 已在域内专注身份 → PRIMARY = 本 skill 工作流 1. 枚举 2. 常见路径(先图后枪) 3. 凭证与横向 工具链 工具 用途 BloodHound / SharpHound 路径图 Certipy AD CS Impacket / NetExec 横向与枚举 Rubeus / Mimikatz 票据与凭证(授权) Coercer / Responder 强制认证 / 投毒 参考 references/ad attack paths.md ../pentest tools/references/network attack defense.md ../attack chain/ seeds: field journal/seed 005 ad certipy esc1.md seed 007 ntlm relay coercer.md seed 013 kerberoasting spn.md 路由上下文 上游 : MASTER R24 下游 : 报告 docs generator ;需 EDR 研究 edr bypass re MUST NOT : 无授权 DCSync / 黄金票打生产 任务完成自检 [ ] 是否先有图/枚举再有利用? [ ] 是否记录可复现命令并脱敏? [ ] 是否遵守 scope 禁止项? [ ] Checklist?