windows-ad

Compare original and translation side by side

🇺🇸

Original

English
🇨🇳

Translation

Chinese

Windows / Active Directory Security

Windows / Active Directory 安全

ACTION REQUIRED(读完后立刻执行)

必须执行的操作(读完后立刻执行)

  1. NOW
    : 读取
    ../field-journal/precedent-pentest.md
  2. NOW
    : 域/AD 测试必须明确授权范围(含 DC、是否允许投毒/中继)
  3. NOW
    : case-init;network_profile 与禁止动作写清
  4. NEXT
    : tool-index(impacket/certipy/bloodhound 等常手动)
  5. ACT
    : 从身份枚举与 BloodHound 图开始,不先上破坏性利用
  1. NOW
    : 阅读
    ../field-journal/precedent-pentest.md
  2. NOW
    : 域/AD测试必须明确授权范围(包含域控制器DC、是否允许投毒/中继操作)
  3. NOW
    : 执行case-init;明确network_profile与禁止操作
  4. NEXT
    : 查看tool-index(impacket/certipy/bloodhound等工具常需手动操作)
  5. ACT
    : 从身份枚举与BloodHound图谱开始,不先使用破坏性利用手段

适用场景

适用场景

  • 域渗透、Kerberoasting、AS-REP、委派
  • AD CS(ESC1–ESC8 等)证书攻击
  • BloodHound / SharpHound 攻击路径
  • NTLM Relay / Coercer 强制认证
  • 本地提权到域路径(Potato 等作为跳板)
  • 域渗透、Kerberoasting、AS-REP、委派攻击
  • AD CS(ESC1–ESC8等)证书攻击
  • BloodHound / SharpHound攻击路径分析
  • NTLM Relay / Coercer强制认证攻击
  • 本地提权至域权限路径(如Potato类工具作为跳板)

与 attack-chain 关系

与attack-chain的关系

  • 多阶段从外网到域控 → PRIMARY 可仍是
    attack-chain/
    ,本 skill 为 AD 专科
  • 已在域内专注身份 → PRIMARY = 本 skill
  • 多阶段从外网到域控 → 主路径仍可为
    attack-chain/
    ,本skill为AD专项技能
  • 已在域内专注身份攻击 → 主路径=本skill

工作流

工作流

1. 枚举

1. 枚举

bash
undefined
bash
undefined

示例 Impacket / 内置(需凭据与授权)

示例 Impacket / 内置工具(需凭据与授权)

nxc smb <range> -u user -p pass bloodhound-python -d domain.local -u user -p pass -c All -ns <DC>
undefined
nxc smb <range> -u user -p pass bloodhound-python -d domain.local -u user -p pass -c All -ns <DC>
undefined

2. 常见路径(先图后枪)

2. 常见攻击路径(先图谱后利用)

text
□ Kerberoast / AS-REP → 离线破解
□ ACL 滥用(GenericAll/WriteDacl)
□ 委派(非约束/约束/基于资源)
□ AD CS 模板错误 → Certipy
□ 中继:LLMNR/NBT-NS + ntlmrelayx(确认授权)
text
□ Kerberoast / AS-REP → 离线破解
□ ACL滥用(GenericAll/WriteDacl权限)
□ 委派攻击(非约束/约束/基于资源的委派)
□ AD CS模板配置错误 → 使用Certipy工具
□ 中继攻击:LLMNR/NBT-NS + ntlmrelayx(需确认授权)

3. 凭证与横向

3. 凭证获取与横向移动

text
□ secretsdump / lsassy / mimikatz(严格授权与清理)
□ PtH / PtT / 黄金票仅在授权红队范围
□ 每步写 Evidence;高危等用户确认
text
□ secretsdump / lsassy / mimikatz(严格遵守授权与清理要求)
□ PtH / PtT / 黄金票据仅在授权红队测试范围内使用
□ 每一步操作都需记录证据;高危操作需等待用户确认

工具链

工具链

工具用途
BloodHound / SharpHound路径图
CertipyAD CS
Impacket / NetExec横向与枚举
Rubeus / Mimikatz票据与凭证(授权)
Coercer / Responder强制认证 / 投毒
工具用途
BloodHound / SharpHound攻击路径图谱分析
CertipyAD CS攻击
Impacket / NetExec横向移动与枚举
Rubeus / Mimikatz票据与凭证获取(需授权)
Coercer / Responder强制认证 / 投毒攻击

参考

参考资料

  • references/ad-attack-paths.md
  • ../pentest-tools/references/network-attack-defense.md
  • ../attack-chain/
  • seeds:
    field-journal/seed-005_ad-certipy-esc1.md
    seed-007_ntlm-relay-coercer.md
    seed-013_kerberoasting-spn.md
  • references/ad-attack-paths.md
  • ../pentest-tools/references/network-attack-defense.md
  • ../attack-chain/
  • 案例种子:
    field-journal/seed-005_ad-certipy-esc1.md
    seed-007_ntlm-relay-coercer.md
    seed-013_kerberoasting-spn.md

路由上下文

路由上下文

上游: MASTER R24
下游: 报告
docs-generator
;需 EDR 研究
edr-bypass-re

MUST NOT: 无授权 DCSync / 黄金票打生产
上游: MASTER R24
下游: 报告生成工具
docs-generator
;需EDR研究支持
edr-bypass-re

严禁: 无授权情况下执行DCSync / 使用黄金票据攻击生产环境

任务完成自检

任务完成自检

  • 是否先有图/枚举再有利用?
  • 是否记录可复现命令并脱敏?
  • 是否遵守 scope 禁止项?
  • Checklist?
  • 是否先完成图谱/枚举再进行利用?
  • 是否记录可复现命令并脱敏?
  • 是否遵守测试范围(scope)内的禁止项?
  • 是否完成检查清单?