📌 Skill基础信息
Skill名称:offensive-active-directory
简称:AD攻击方法学
来源:社区第三方(0xwilliamortiz)
运行宿主:Claude-Code CLI
核心定位:为红队内网渗透测试提供完整的Active Directory攻击方法学,涵盖从侦察到持久化的全链路攻击技术,适用于本地AD、混合AD/Entra ID环境和ADCS部署的安全评估。
🧩 内部核心组成
子Agent集合
【无公开信息】
斜杠命令
【无公开信息】
MCP工具
【无公开信息】
模板文件
【无公开信息】
Hooks钩子
【无公开信息】
规则约束
【无公开信息】
目录结构
【无公开信息】
核心工具/命令功能表
| 工具/命令 | 功能简述 |
|---|---|
| SharpHound | AD侦察数据收集,支持隐身模式 |
| BloodHound.py | 跨平台AD关系图谱收集 |
| PowerView | 无文件落地的AD枚举 |
| ADExplorer | 离线AD快照分析 |
| Responder | LLMNR/NBT-NS投毒攻击 |
| Impacket套件 | NTLM中继、Kerberoasting、横向移动 |
| Rubeus | Kerberos票据操作与攻击 |
| Certipy | ADCS证书服务攻击 |
| Mimikatz | 凭证转储与Kerberos操作 |
🛠 安装与启用方式
安装命令:
skills install --user 0xwilliamortiz/claude-red
前置依赖:
- Python 3.x环境
- Impacket、BloodHound-python等渗透测试工具链
- Windows/Linux混合操作环境
API/工具要求:
- Active Directory环境访问权限
- 相关渗透测试工具已预装配置
启动方式:通过Claude-Code CLI加载后,按照方法学步骤执行相应攻击链
📋 标准工作流
- 初始侦察:通过匿名LDAP枚举或低权限用户收集AD基础信息
- 凭证获取:使用LLMNR投毒、Kerberoasting、ASREProasting等技术获取凭证
- 路径分析:利用BloodHound分析攻击路径至特权账户
- 权限提升:通过ACL滥用、Kerberos委派、ADCS漏洞等方式提升权限
- 横向移动:使用Pass-the-Hash、Pass-the-Ticket等技术在网络内移动
- 持久化:建立Golden Ticket、DCSync、AdminSDHolder等持久化机制
- 规避检测:针对MDI/Defender for Identity实施相应的规避策略
⚠️ 关键限制、缺陷、注意事项
平台限制:
- 仅支持Active Directory环境,不适用于其他目录服务
- 部分技术需要Windows环境支持
Token消耗:高强度AD操作会产生大量日志和网络流量,可能触发安全告警
适合项目:
- 授权红队渗透测试
- AD安全评估和加固验证
- 混合身份环境安全测试
不适合项目:
- 无授权的安全测试
- 生产环境直接使用(仅限测试环境)
- 缺乏AD基础知识的团队
已知坑点:
- 部分攻击技术可能被现代EDR产品检测
- ADCS攻击需要特定配置环境
- 混合身份攻击需要Azure AD连接配置
生产环境适用性:❌ 不可直接用于生产环境,仅限授权测试环境使用
✅ 适用场景 & ❌ 不适合场景
✅ 适用场景
- 红队工程师在内网渗透测试中使用
- 安全顾问进行AD安全评估和漏洞验证
- 蓝队人员了解攻击技术以改进防御策略
- 混合云环境的安全测试团队
- ADCS部署的安全验证测试
❌ 不适合场景
- 无经验的安全新手直接使用(需要扎实的AD基础)
- 无授权的安全测试(严格遵守法律边界)
- 生产环境的漏洞验证(可能造成服务中断)
- 纯云环境(AAD)的安全测试(需要适配)
- 缺乏监控的环境(无法评估攻击检测效果)
如何安装
skills install --user 0xwilliamortiz/claude-red通用安装教程:在哪里输入上面的命令
上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:
- 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
- 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
- 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
- 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)
桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。
Claude Code(终端 CLI)
直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。
VS Code(含 GitHub Copilot)
打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。
Cursor
底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。
Windsurf
底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。
其他工具(ChatGPT、本地脚本等)
不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。
风险提示
本 Skill 涉及读取隐私 / 敏感信息(如密钥、环境变量、凭据)。安装前请确认其用途是否必要。
检测到隐私/敏感信息读取(预设模式 #11)
命中检测项
- privacy_collect
Aitishiku.com