AIKraft/Skills/active-directory-acl-abuse

active-directory-acl-abuse

Плейбук для эксплуатации уязвимостей ACL в Active Directory: GenericAll, WriteDACL, DCSync, shadow credentials, чтение LAPS, злоупотребление GPO и атаки по путям из BloodHound. Применяется при эксплуатации неправильно настроенных разрешений AD.

yaklang official Другое ★ 2.4k

Что делает навык

Набор экспертных техник эксплуатации уязвимостей разрешений (ACL) в Active Directory, включая сложные цепочки атак и запросы Cypher. Покрывает enumeration через BloodHound, опасные ACE (GenericAll, WriteDACL), DCSync, shadow credentials, LAPS и злоупотребление GPO.

Когда применять

  • Эксплуатация неправильно настроенных разрешений AD для повышения привилегий
  • Поиск сложных цепочек атак с использованием запросов Cypher в BloodHound
  • Выполнение атак DCSync или создание shadow credentials через WriteDACL
  • Чтение паролей LAPS или злоупотребление групповыми политиками (GPO)

Как работает

  1. Загрузить связанные навыки (active-directory-kerberos-attacks, ntlm-relay-coercion) и справочник BLOODHOUND_PATHS.md
  2. Провести enumeration уязвимостей ACL с использованием BloodHound и анализа опасных ACE (GenericAll, WriteOwner и др.)
  3. Выполнить целевые атаки, такие как DCSync, shadow credentials, targeted kerberoasting или манипуляции с группами
  4. Использовать найденные пути атак для получения доступа к LAPS, GPO или для lateral movement

Примеры запросов агенту

Найди пути атак в Active Directory через BloodHound с использованием запросов Cypher
Эксплуатируй WriteDACL для выполнения атаки DCSync
Как использовать shadow credentials для получения доступа к учетной записи?

Что понадобится

  • Активированные связанные навыки: active-directory-kerberos-attacks, active-directory-certificate-services, ntlm-relay-coercion, windows-lateral-movement
  • Файл справки BLOODHOUND_PATHS.md

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «active-directory-acl-abuse» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r active-directory-acl-abuse/ ~/.claude/skills/active-directory-acl-abuse/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.