Windows Ad

zhaoxuya520/reverse-skill/skills/windows-ad

作者 zhaoxuya520cab634bd855f无许可证40K 个星标收录于 2026年10月9日更新于 2026年10月9日仓库2周前更新

Use for authorized Active Directory and Windows identity attacks including Kerberos, AD CS, BloodHound paths, NTLM relay, and domain privilege escalation research.

仅含说明Security
AI 生成的概览

指导经授权的 Active Directory 与 Windows 身份攻击研究,涵盖枚举、Kerberos、AD CS 与中继路径。

功能
该技能为经授权的 Active Directory 与 Windows 身份安全测试提供结构化工作流。内容涵盖身份枚举、BloodHound 攻击路径梳理、Kerberoasting 与 AS-REP、委派滥用、AD CS 证书攻击、NTLM 中继与强制认证,以及基于凭证的横向移动。它还列出配套工具链与完成自检清单,并指向一份 AD 攻击路径参考文件。
适用场景
适用于在 Active Directory 环境中开展经授权的域渗透测试或以身份为重点的评估。它面向先枚举与图分析、后利用的工作方式,以及以 AD 为专科方向的多阶段项目。
运行要求
不附带脚本,仅为说明性指令。需要可访问经授权的 AD 环境,以及 BloodHound/SharpHound、Certipy、Impacket/NetExec、Rubeus/Mimikatz、Coercer/Responder 等工具,并具备有效凭证与明确的授权范围。

Windows / Active Directory Security

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 ../field-journal/precedent-pentest.md
  2. NOW: 域/AD 测试必须明确授权范围(含 DC、是否允许投毒/中继)
  3. NOW: case-init;network_profile 与禁止动作写清
  4. NEXT: tool-index(impacket/certipy/bloodhound 等常手动)
  5. ACT: 从身份枚举与 BloodHound 图开始,不先上破坏性利用

适用场景

  • 域渗透、Kerberoasting、AS-REP、委派
  • AD CS(ESC1–ESC8 等)证书攻击
  • BloodHound / SharpHound 攻击路径
  • NTLM Relay / Coercer 强制认证
  • 本地提权到域路径(Potato 等作为跳板)

与 attack-chain 关系

  • 多阶段从外网到域控 → PRIMARY 可仍是 attack-chain/,本 skill 为 AD 专科
  • 已在域内专注身份 → PRIMARY = 本 skill

工作流

1. 枚举

bash
# 示例 Impacket / 内置(需凭据与授权)nxc smb <range> -u user -p passbloodhound-python -d domain.local -u user -p pass -c All -ns <DC>

2. 常见路径(先图后枪)

text
□ Kerberoast / AS-REP → 离线破解□ ACL 滥用(GenericAll/WriteDacl)□ 委派(非约束/约束/基于资源)□ AD CS 模板错误 → Certipy□ 中继:LLMNR/NBT-NS + ntlmrelayx(确认授权)

3. 凭证与横向

text
□ secretsdump / lsassy / mimikatz(严格授权与清理)□ PtH / PtT / 黄金票仅在授权红队范围□ 每步写 Evidence;高危等用户确认

工具链

工具用途
BloodHound / SharpHound路径图
CertipyAD CS
Impacket / NetExec横向与枚举
Rubeus / Mimikatz票据与凭证(授权)
Coercer / Responder强制认证 / 投毒

参考

  • references/ad-attack-paths.md
  • ../pentest-tools/references/network-attack-defense.md
  • ../attack-chain/
  • seeds: field-journal/seed-005_ad-certipy-esc1.md seed-007_ntlm-relay-coercer.md seed-013_kerberoasting-spn.md

路由上下文

上游: MASTER R24
下游: 报告 docs-generator;需 EDR 研究 edr-bypass-re
MUST NOT: 无授权 DCSync / 黄金票打生产

任务完成自检

  • 是否先有图/枚举再有利用?
  • 是否记录可复现命令并脱敏?
  • 是否遵守 scope 禁止项?
  • Checklist?

来源与署名

来源:zhaoxuya520/reverse-skill位于skills/windows-ad提交cab634b

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架