LogoClawIndex
CasesSkillsAbout
LogoClawIndex

conducting-domain-persistence-with-dcsync - Conducting Domain Persistence with DCSync

Replicate Active Directory credentials and establish domain persistence via DCSync and Golden Ticket creation.

Tags

Updated: 2026-09-19

Capabilities

Typical Inputs

Typical Outputs

What this skill does

  • Identify accounts with DCSync rights
  • Extract KRBTGT account password hash
  • Dump domain user password hashes
  • Forge Kerberos Golden Tickets
  • Grant DCSync rights to accounts

Inputs

  • Target Active Directory domain credentials
  • Domain Controller IP address
  • Domain Security Identifier (SID)
  • Test or lab environment access

Outputs

  • Extracted Active Directory password hashes
  • Forged Kerberos Golden Ticket file
  • Modified Active Directory ACL permissions
  • Attack chain and persistence documentation

Requirements

  • Python 3.8+
  • Mimikatz
  • Impacket library
  • PowerView
  • Authorized security testing permission

Source

  • Spec: SKILL.md

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.
red-team
active-directory
dcsync
persistence
credential-dumping
golden-ticket
mimikatz
Identify accounts with DCSync rights
Extract KRBTGT account password hash
Dump domain user password hashes
Forge Kerberos Golden Tickets
Target Active Directory domain credentials
Domain Controller IP address
Domain Security Identifier (SID)
Extracted Active Directory password hashes
Forged Kerberos Golden Ticket file
Modified Active Directory ACL permissions