active-directory-attacks - Active Directory 攻击技术
提供 Active Directory 环境下的侦察、凭据收集、Kerberos 攻击及横向移动技术。
标签
更新于: 2026-09-22能力
典型输入
典型输出
该技能可以做什么
- 同步 Kerberos 时钟
- 枚举 Active Directory
- 进行密码喷射
- 执行 Kerberoasting 攻击
- 执行 AS-REP Roasting 攻击
- 执行 DCSync 攻击
- 执行 Pass-the-Ticket 攻击
- 执行 Pass-the-Hash 攻击
- 中继 NTLM 身份验证
- 利用 AD CS 配置错误
输入
- Kali Linux 或 Windows 攻击平台
- 域用户凭据
- 域控制器网络访问权限
- Active Directory 攻击工具
输出
- 域枚举数据
- 提取的凭据和哈希
- 用于身份冒充的 Kerberos 票据
- 域管理员权限
- 持久化访问机制
要求
- 与域控制器的网络连通性
- 有效的域用户凭据
- 与域控制器时钟偏差在 5 分钟以内
- DCSync 所需的目录复制权限
