工作
pale-knight
2026-09-03
不碰密码不越权,把AD域摸成一张可下手的图
有凭据或零凭据都能侦察:用户/组/计算机、ACL委派、ADCS、现代LAPS、BloodHound。
做什么用
有凭据或零凭据都能侦察:用户/组/计算机、ACL委派、ADCS、现代LAPS、BloodHound。它把侦察与攻击硬性分离:卡片备好后由你手动选 /ad-attack,机制上杜绝了'顺手提权'的冲动。
应用范围
用在「工作」这一格。只做侦察不做利用:不执行Kerberoast提权、DCSync或改密。需目标域可达且具备基本网络权限。
如何使用
- 就按「不碰密码不越权,把AD域摸成一张可下手的图」这一件来做,不要中途改风格。
- 按它的流程走完这一件,不要跳步骤。
- 输出要能进仓库或工单,不要只给感想。
- 做完对照应用范围,越权的活另找工具。
安装
git clone --depth 1 https://github.com/pale-knight/redteam-skill.gitcp -r redteam-skill/skills/ad-recon ~/.claude/skills/ad-recon