Claude-AD Skill 技能

Active Directory 渗透测试方法论,把红队操作变成 Claude Code 的标准化流程

Claude-AD 是面向 Claude Code 的 Active Directory 渗透测试方法论技能集,将内部 AD 评估的完整流程编码为可执行的技能和命令,让 AI 代理按照正确的顺序运行标准工具、读取环境信息并告知每一步操作对应的防御方视角。

核心覆盖:

方法论:setup → collection → exploitation → post 的标准顺序及每步时机原因。 环境约束:NTLM/Kerberos 回退、AES-only、LDAP 签名和通道绑定、时钟偏移、FQDN vs 短 SPN 陷阱、Protected Users、LAPS、gMSA、MachineAccountQuota。 OPSEC 与遥测:每种技术对应的 Windows 事件 ID、触发 MDI 告警的条件、SOC 会看到什么。 技术清单:Kerberoasting 和 AS-REP roasting、ADCS ESC1-ESC17、ACL 滥用(GenericAll/WriteDACL/复制权限)、胁迫和 NTLM 中继。每项技术含标准命令、MITRE ID、检测事件和修复方案。 合规映射:技术与 DORA、NIS2、ENS 控制族的概念性对应关系。

它驱动第三方工具:BloodHound CE、impacket、certipy、netexec、bloodyAD;Claude-AD 本身是驱动它们的方法论。

安装方式:在 Claude Code 中运行 /plugin marketplace add ADScanPro/Claude-AD,然后 /plugin install claude-ad@claude-ad。技能自动加载,命令(/ad-scope、/ad-recon、/ad-attack-paths)在 AD 评估场景中可用。

注意:仅用于授权渗透测试,包括自有实验室、合同约定测试的域、CTF 环境。

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论