Windows Ad

zhaoxuya520/reverse-skill/skills/windows-ad

作者 zhaoxuya520cab634bd855f無授權條款40K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫2 週前更新

Use for authorized Active Directory and Windows identity attacks including Kerberos, AD CS, BloodHound paths, NTLM relay, and domain privilege escalation research.

僅含說明Security
AI 產生的概覽

指導經授權的 Active Directory 與 Windows 身分攻擊研究,涵蓋列舉、Kerberos、AD CS 與中繼路徑。

功能
此技能為經授權的 Active Directory 與 Windows 身分安全測試提供結構化工作流程。內容涵蓋身分列舉、BloodHound 攻擊路徑梳理、Kerberoasting 與 AS-REP、委派濫用、AD CS 憑證攻擊、NTLM 中繼與強制驗證,以及以憑證為基礎的橫向移動。它也列出搭配的工具鏈與完成自檢清單,並指向一份 AD 攻擊路徑參考檔案。
適用情境
適用於在 Active Directory 環境中進行經授權的網域滲透測試,或以身分為重點的評估。它鎖定先列舉與圖形分析、後利用的工作方式,以及以 AD 為專科方向的多階段專案。
執行需求
不隨附指令碼,僅為說明性指示。需要可存取經授權的 AD 環境,以及 BloodHound/SharpHound、Certipy、Impacket/NetExec、Rubeus/Mimikatz、Coercer/Responder 等工具,並具備有效憑證與明確的授權範圍。

Windows / Active Directory Security

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 ../field-journal/precedent-pentest.md
  2. NOW: 域/AD 测试必须明确授权范围(含 DC、是否允许投毒/中继)
  3. NOW: case-init;network_profile 与禁止动作写清
  4. NEXT: tool-index(impacket/certipy/bloodhound 等常手动)
  5. ACT: 从身份枚举与 BloodHound 图开始,不先上破坏性利用

适用场景

  • 域渗透、Kerberoasting、AS-REP、委派
  • AD CS(ESC1–ESC8 等)证书攻击
  • BloodHound / SharpHound 攻击路径
  • NTLM Relay / Coercer 强制认证
  • 本地提权到域路径(Potato 等作为跳板)

与 attack-chain 关系

  • 多阶段从外网到域控 → PRIMARY 可仍是 attack-chain/,本 skill 为 AD 专科
  • 已在域内专注身份 → PRIMARY = 本 skill

工作流

1. 枚举

bash
# 示例 Impacket / 内置(需凭据与授权)nxc smb <range> -u user -p passbloodhound-python -d domain.local -u user -p pass -c All -ns <DC>

2. 常见路径(先图后枪)

text
□ Kerberoast / AS-REP → 离线破解□ ACL 滥用(GenericAll/WriteDacl)□ 委派(非约束/约束/基于资源)□ AD CS 模板错误 → Certipy□ 中继:LLMNR/NBT-NS + ntlmrelayx(确认授权)

3. 凭证与横向

text
□ secretsdump / lsassy / mimikatz(严格授权与清理)□ PtH / PtT / 黄金票仅在授权红队范围□ 每步写 Evidence;高危等用户确认

工具链

工具用途
BloodHound / SharpHound路径图
CertipyAD CS
Impacket / NetExec横向与枚举
Rubeus / Mimikatz票据与凭证(授权)
Coercer / Responder强制认证 / 投毒

参考

  • references/ad-attack-paths.md
  • ../pentest-tools/references/network-attack-defense.md
  • ../attack-chain/
  • seeds: field-journal/seed-005_ad-certipy-esc1.md seed-007_ntlm-relay-coercer.md seed-013_kerberoasting-spn.md

路由上下文

上游: MASTER R24
下游: 报告 docs-generator;需 EDR 研究 edr-bypass-re
MUST NOT: 无授权 DCSync / 黄金票打生产

任务完成自检

  • 是否先有图/枚举再有利用?
  • 是否记录可复现命令并脱敏?
  • 是否遵守 scope 禁止项?
  • Checklist?

來源與署名

來源:zhaoxuya520/reverse-skill位於skills/windows-ad提交cab634b

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架