LogoClawIndex
案例技能关于
LogoClawIndex

conducting-domain-persistence-with-dcsync - 使用 DCSync 进行 Active Directory 域持久化

通过执行 DCSync 攻击复制 Active Directory 凭据并提取账户哈希创建黄金票据,建立域持久化。

标签

更新于: 2026-09-19
红队活动目录dcsync持久化凭据转储黄金票据mimikatz

能力

枚举具备 DCSync 权限的账户执行 DCSync 凭据提取提取 KRBTGT 账户哈希伪造黄金票据实现持久化

典型输入

目标域账户凭据目标域控制器 IP 地址目标域 SID

典型输出

提取的账户密码哈希伪造的 Kerberos 黄金票据修改后的 Active Directory ACL

该技能可以做什么

  • 枚举具备 DCSync 权限的账户
  • 执行 DCSync 凭据提取
  • 提取 KRBTGT 账户哈希
  • 伪造黄金票据实现持久化
  • 向指定账户授予 DCSync 权限

输入

  • 目标域账户凭据
  • 目标域控制器 IP 地址
  • 目标域 SID

输出

  • 提取的账户密码哈希
  • 伪造的 Kerberos 黄金票据
  • 修改后的 Active Directory ACL

要求

  • Python 3.8+ 环境
  • 测试或实验环境访问权限
  • 适当的测试授权
  • Mimikatz 或 Impacket 工具

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。