Agent SkillsEd1s0nZ/CyberStrikeAI › active-directory-attack

active-directory-attack

GitHub

提供Active Directory及内网渗透测试指南,涵盖ADCS、NTLM Relay、DCSync等攻击链与CVE利用。

skills/active-directory-attack/SKILL.md Ed1s0nZ/CyberStrikeAI

Trigger Scenarios

内网域渗透 Active Directory攻击 ADCS漏洞利用 域控权限提升

Install

npx skills add Ed1s0nZ/CyberStrikeAI --skill active-directory-attack -g -y
More Options

Use without installing

npx skills use Ed1s0nZ/CyberStrikeAI@active-directory-attack

指定 Agent (Claude Code)

npx skills add Ed1s0nZ/CyberStrikeAI --skill active-directory-attack -a claude-code -g -y

安装 repo 全部 skill

npx skills add Ed1s0nZ/CyberStrikeAI --all -g -y

预览 repo 内 skill

npx skills add Ed1s0nZ/CyberStrikeAI --list

SKILL.md

Frontmatter
{
    "name": "active-directory-attack",
    "metadata": {
        "tags": [
            "渗透测试",
            "penetration-testing",
            "红队"
        ]
    },
    "description": "内网域攻击:BloodHound,Kerberoast,ADCS ESC1\/ESC8,NTLM Relay,Coerce,DACL,DCSync,Zerologon\/NoPac\/PrintNightmare,mitm6,LLMNR,Linux内网。Use when attacking Active Directory, ADCS, NTLM relay, or internal domain."
}

内网域攻击

=== 内网域(2023+真实主战场) ===
侦察: BloodHound(SharpHound收集→攻击路径) | Kerberos: GetNPUsers(AS-REP)/GetUserSPNs(Kerberoast)
🚨ADCS(Certipy一把梭): certipy find -vulnerable | ESC1指定SAN申域管证书 | ESC8 relay到CA拿DC证书
🚨NTLM Relay(比PtH重要,PtH常被EDR拦): ntlmrelayx -t ldap--escalate-user / -t http CA --adcs(ESC8) / RBCD
🚨强制认证Coerce: PetitPotam(MS-EFSRPC)/coercer全协议喷/printerbug → 喂给relay
🚨DACL滥用: WriteDACL→给自己加DCSync | 影子凭据certipy shadow(GenericWrite即可,不改密码不留痕)
DCSync: secretsdump -just-dc → krbtgt hash→Golden Ticket
🚨一击致命域CVE(先测,命中直接域管): Zerologon(CVE-2020-1472,置空DC机器账户密码→DCSync) | NoPac(CVE-2021-42278/42287,机器账户改名申DC TGT) | PrintNightmare(CVE-2021-34527,后台打印RCE/加载恶意驱动) | EternalBlue(MS17-010,老SMBv1直RCE)
🚨IPv6/mitm6(默认双栈内网必打): mitm6劫持DHCPv6+DNS→WPAD→ntlmrelayx到LDAP/ADCS(比LLMNR更隐蔽,现代内网首选)
LLMNR/NBT-NS投毒: responder抓NetNTLMv2→hashcat破/relay
Linux内网: Redis未授权(CONFIG SET dir写SSH key) | NFS showmount | Docker 2375

Version History

  • bf761e9 Current 2026-08-20 06:36

Same Skill Collection

skills/ai-llm-app-attack/SKILL.md
skills/attack-surface-recon/SKILL.md
skills/binary-mobile-reversing/SKILL.md
skills/blockchain-contract-attack/SKILL.md
skills/capability-primitive-search/SKILL.md
skills/cloud-attack-methods/SKILL.md
skills/component-vuln-intel/SKILL.md
skills/cyberstrike-eino-demo/SKILL.md
skills/initial-access-phishing/SKILL.md
skills/pentest-agent-os/SKILL.md
skills/pentest-blackboard/SKILL.md
skills/pentest-output-standards/SKILL.md
skills/pentest-verification/SKILL.md
skills/post-exploitation/SKILL.md
skills/proxy-tool-bootstrap/SKILL.md
skills/redteam-opsec/SKILL.md
skills/source-code-hunting/SKILL.md
skills/specialized-attack-playbooks/SKILL.md
skills/unlimited-attack-scope/SKILL.md
skills/web-attack-methods/SKILL.md
skills/wireless-hardware-attack/SKILL.md
skills/zero-day-discovery/SKILL.md
mcp-servers/pent_claude_agent/.claude/skills/find-skills/SKILL.md

Metadata

Files
0
Version
bf761e9
Hash
8f08520d
Indexed
2026-08-20 06:36

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-22 00:18
浙ICP备14020137号-1 $mapa de visitantes$