营销与SEO

活动目录攻击方法

面向内部网络红队演练的Active Directory攻击方法论。涵盖侦察(BloodHound、PowerView、ADExplorer)、凭证滥用(Kerberoasting、ASREProasting、NTLM中继、LLMNR/NBT-NS投毒)、权限提升(ACL滥用、GPO滥用、无约束/约束委派)、横向移动(Pass-the-Hash、Pass-the-Ticket、Overpass-the-Hash、WMI/WinRM/PsExec)、持久化(黄金/白银/钻石票据、DCSync、DCShadow、AdminSDHolder、万能钥匙)、森林信任攻击、ADCS滥用(ESC1-ESC15)以及现代MDI/Defender for Identity规避。用于评估本地AD、混合AD/Entra ID环境或ADCS部署。

查看 GitHub 仓库 ↗ ⭐ 682 Stars

📌 Skill基础信息

Skill名称:offensive-active-directory

简称:AD攻击方法学

来源:社区第三方(0xwilliamortiz)

运行宿主:Claude-Code CLI

核心定位:为红队内网渗透测试提供完整的Active Directory攻击方法学,涵盖从侦察到持久化的全链路攻击技术,适用于本地AD、混合AD/Entra ID环境和ADCS部署的安全评估。

🧩 内部核心组成

子Agent集合

【无公开信息】

斜杠命令

【无公开信息】

MCP工具

【无公开信息】

模板文件

【无公开信息】

Hooks钩子

【无公开信息】

规则约束

【无公开信息】

目录结构

【无公开信息】

核心工具/命令功能表

工具/命令功能简述
SharpHoundAD侦察数据收集,支持隐身模式
BloodHound.py跨平台AD关系图谱收集
PowerView无文件落地的AD枚举
ADExplorer离线AD快照分析
ResponderLLMNR/NBT-NS投毒攻击
Impacket套件NTLM中继、Kerberoasting、横向移动
RubeusKerberos票据操作与攻击
CertipyADCS证书服务攻击
Mimikatz凭证转储与Kerberos操作

🛠 安装与启用方式

安装命令

skills install --user 0xwilliamortiz/claude-red

前置依赖

  • Python 3.x环境
  • Impacket、BloodHound-python等渗透测试工具链
  • Windows/Linux混合操作环境

API/工具要求

  • Active Directory环境访问权限
  • 相关渗透测试工具已预装配置

启动方式:通过Claude-Code CLI加载后,按照方法学步骤执行相应攻击链

📋 标准工作流

  1. 初始侦察:通过匿名LDAP枚举或低权限用户收集AD基础信息
  2. 凭证获取:使用LLMNR投毒、Kerberoasting、ASREProasting等技术获取凭证
  3. 路径分析:利用BloodHound分析攻击路径至特权账户
  4. 权限提升:通过ACL滥用、Kerberos委派、ADCS漏洞等方式提升权限
  5. 横向移动:使用Pass-the-Hash、Pass-the-Ticket等技术在网络内移动
  6. 持久化:建立Golden Ticket、DCSync、AdminSDHolder等持久化机制
  7. 规避检测:针对MDI/Defender for Identity实施相应的规避策略

⚠️ 关键限制、缺陷、注意事项

平台限制

  • 仅支持Active Directory环境,不适用于其他目录服务
  • 部分技术需要Windows环境支持

Token消耗:高强度AD操作会产生大量日志和网络流量,可能触发安全告警

适合项目

  • 授权红队渗透测试
  • AD安全评估和加固验证
  • 混合身份环境安全测试

不适合项目

  • 无授权的安全测试
  • 生产环境直接使用(仅限测试环境)
  • 缺乏AD基础知识的团队

已知坑点

  • 部分攻击技术可能被现代EDR产品检测
  • ADCS攻击需要特定配置环境
  • 混合身份攻击需要Azure AD连接配置

生产环境适用性:❌ 不可直接用于生产环境,仅限授权测试环境使用

✅ 适用场景 & ❌ 不适合场景

✅ 适用场景

  • 红队工程师在内网渗透测试中使用
  • 安全顾问进行AD安全评估和漏洞验证
  • 蓝队人员了解攻击技术以改进防御策略
  • 混合云环境的安全测试团队
  • ADCS部署的安全验证测试

❌ 不适合场景

  • 无经验的安全新手直接使用(需要扎实的AD基础)
  • 无授权的安全测试(严格遵守法律边界)
  • 生产环境的漏洞验证(可能造成服务中断)
  • 纯云环境(AAD)的安全测试(需要适配)
  • 缺乏监控的环境(无法评估攻击检测效果)

如何安装

skills install --user 0xwilliamortiz/claude-red

通用安装教程:在哪里输入上面的命令

上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:

  1. 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
  2. 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
  3. 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
  4. 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)

桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。

Claude Code(终端 CLI)

直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。

VS Code(含 GitHub Copilot)

打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。

Cursor

底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。

Windsurf

底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。

其他工具(ChatGPT、本地脚本等)

不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。

风险提示

⚠️ 中风险:需留意隐私

本 Skill 涉及读取隐私 / 敏感信息(如密钥、环境变量、凭据)。安装前请确认其用途是否必要。

检测到隐私/敏感信息读取(预设模式 #11)

命中检测项

  • privacy_collect

相似 Skill 推荐

笔记本LM
teng-lin/notebooklm-py
中风险

Google NotebookLM的完整API——提供程序化访问,包括Web UI中没有的功能。可创建笔记本、添加来源、生成所有类型的内容,并以多种格式下载。通过显式输入/notebooklm或意图如“创建关于X的播客”

技能优化-睡眠
microsoft/SkillOpt
低风险

仅供参考的OpenClaw对SkillOpt-Sleep的改编。用于学习或移植贡献的DeepSeek包装器,而非即用型安装。

进攻性Active Directory
SnailSploit/Claude-Red
中风险

针对内部网络红队演练的Active Directory攻击方法论。涵盖侦察(BloodHound、PowerView、ADExplorer)、凭据滥用(Kerberoasting、ASREProasting、NTLM中继

Claude 开源情报技能
elementalsouls/Claude-OSINT
低风险

8个Claude技能 · 100多种侦察能力 · 80个秘密正则表达式模式 · 80多个黑客搜索语法 · 9个只读凭证验证器 · 27个攻击路径模板 · 约10,000行结构化战术。即插即用的SKILL.md文件,将Cl