工作
pale-knight
2026-09-03
不碰密碼不越權,把AD域摸成一張可下手的圖
有憑據或零憑據都能偵察:用戶/組/計算機、ACL委派、ADCS、現代LAPS、BloodHound。
做什麼用
有憑據或零憑據都能偵察:用戶/組/計算機、ACL委派、ADCS、現代LAPS、BloodHound。它把偵察與攻擊硬性分離:卡片備好後由你手動選 /ad-attack,機制上杜絕了'順手提權'的衝動。
應用範圍
用在「工作」這一格。只做偵察不做利用:不執行Kerberoast提權、DCSync或改密。需目標域可達且具備基本網絡權限。
如何使用
- 就按「不碰密碼不越權,把AD域摸成一張可下手的圖」這一件來做,不要中途改風格。
- 按它的流程走完這一件,不要跳步驟。
- 輸出要能進倉庫或工單,不要只給感想。
- 做完對照應用範圍,越權的活另找工具。
安裝
git clone --depth 1 https://github.com/pale-knight/redteam-skill.gitcp -r redteam-skill/skills/ad-recon ~/.claude/skills/ad-recon