LogoClawIndex
CasesSkillsAbout
LogoClawIndex

conducting-domain-persistence-with-dcsync - Conducting Domain Persistence with DCSync

Perform DCSync attacks to replicate Active Directory credentials and establish domain persistence by extracting KRBTGT and service account hashes.

Tags

Updated: 2026-09-19
red-teamactive-directorydcsyncpersistencecredential-dumpinggolden-ticketmimikatz

Capabilities

Enumerate DCSync replication rightsExtract Active Directory password hashesForge Kerberos Golden TicketsModify domain account ACL permissions

Typical Inputs

Target Active Directory domainDomain account credentialsDomain Controller IP address

Typical Outputs

Extracted Active Directory hashesForged Kerberos Golden TicketsModified domain ACL entries

What this skill does

  • Enumerate DCSync replication rights
  • Extract Active Directory password hashes
  • Forge Kerberos Golden Tickets
  • Modify domain account ACL permissions

Inputs

  • Target Active Directory domain
  • Domain account credentials
  • Domain Controller IP address

Outputs

  • Extracted Active Directory hashes
  • Forged Kerberos Golden Tickets
  • Modified domain ACL entries

Requirements

  • Python 3.8 or higher
  • Network connection to Domain Controller
  • Active Directory DCSync rights

Source

  • Spec: SKILL.md

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.