LogoClawIndex
案例技能关于
LogoClawIndex

acl-abuse - 利用 Active Directory ACL 提升权限

利用配置错误的 Active Directory ACL,识别并执行基于 Kerberos 的权限提升路径。

标签

更新于: 2026-10-06

能力

典型输入

典型输出

该技能可以做什么

  • 枚举可利用的 ACL
  • 分析 BloodHound 攻击路径
  • 修改 Active Directory 权限
  • 添加影子凭据
  • 通过 PKINIT 认证
  • 修改服务主体名称
  • 请求 Kerberos 服务票据
  • 重置用户密码
  • 修改组成员关系
  • 授予 DCSync 权限
  • 记录交战证据
  • 清理临时更改

输入

  • 书面授权
  • 域凭据
  • Active Directory 域
  • 域控制器地址
  • 已识别的 ACL 配置错误
  • BloodHound 攻击路径
  • 交战目录
  • 交战状态

输出

  • 激活消息
  • ACL 发现结果
  • 发现的主机和服务
  • 凭据或令牌
  • 权限变化
  • 已确认的漏洞
  • 横向移动路径
  • 受阻项目
  • 证据文件
  • Kerberos 票据
  • 凭据哈希
  • 临时 ACL 更改

要求

  • 明确的书面授权
  • bloodyAD
  • Impacket 工具集
  • Kerberos ccache
  • 可选 PowerView
  • 可选 pywhisker
  • 可选 Certipy
  • 可选 dacledit.py
  • 状态 MCP 服务器
  • 影子凭据所需的 Windows Server 2016+
  • 影子凭据所需的 AD CS 和 PKINIT

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
Active Directory
ACL 滥用
权限提升
Kerberos
影子凭据
PKINIT
Kerberoasting
BloodHound
渗透测试
枚举可利用的 ACL
分析 BloodHound 攻击路径
修改 Active Directory 权限
添加影子凭据
书面授权
域凭据
Active Directory 域
激活消息
ACL 发现结果
发现的主机和服务