LogoClawIndex
案例技能关于
LogoClawIndex

conducting-domain-persistence-with-dcsync - 使用 DCSync 实施域持久化

通过 DCSync 复制 Active Directory 凭据并创建黄金票据以建立域持久化。

标签

更新于: 2026-09-19

能力

典型输入

典型输出

该技能可以做什么

  • 识别具有 DCSync 权限的账户
  • 提取 KRBTGT 账户密码哈希
  • 导出域用户密码哈希
  • 伪造 Kerberos 黄金票据
  • 向账户授予 DCSync 权限

输入

  • 目标 Active Directory 域凭据
  • 域控制器 IP 地址
  • 域安全标识符 (SID)
  • 测试或实验环境访问权限

输出

  • 导出的 Active Directory 密码哈希
  • 伪造的 Kerberos 黄金票据文件
  • 修改后的 Active Directory ACL 权限
  • 攻击链与持久化文档

要求

  • Python 3.8+
  • Mimikatz
  • Impacket 库
  • PowerView
  • 授权的安全测试权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
红队
活动目录
dcsync
持久化
凭据导出
黄金票据
mimikatz
识别具有 DCSync 权限的账户
提取 KRBTGT 账户密码哈希
导出域用户密码哈希
伪造 Kerberos 黄金票据
目标 Active Directory 域凭据
域控制器 IP 地址
域安全标识符 (SID)
导出的 Active Directory 密码哈希
伪造的 Kerberos 黄金票据文件
修改后的 Active Directory ACL 权限