active-directory-attacks
تقييم مسارات الهجوم في Active Directory
تتطلب تقييمات Active Directory مراجع منظمة لسير عمل الهجوم. ترسم هذه المهارة مسارات الاستطلاع، وإساءة استخدام بيانات الاعتماد، وهجمات Kerberos، ومسارات الترحيل، وتقنيات AD المتقدمة للاختبار المصرح به.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "active-directory-attacks" from https://skillstore.io/skills/sickn33-active-directory-attacks.md and its manifest at https://skillstore.io/api/skills/sickn33-active-directory-attacks/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "active-directory-attacks". أحتاج إلى نظرة عامة آمنة قبل تقييم مختبر AD.
النتيجة المتوقعة:
توضح الاستجابة المتطلبات المسبقة، والتفويض الكتابي، ونطاق الاختبار، وحدود قفل الحسابات، والتعامل مع الأدلة، وتوقعات التنظيف.
جارٍ استخدام "active-directory-attacks". ساعدني في تنظيم النتائج من اختبار Kerberoasting والترحيل.
النتيجة المتوقعة:
تجمع الاستجابة النتائج حسب التقنية، والأصول المتأثرة، والامتيازات المطلوبة، ومخاطر الأعمال، والمتابعة الدفاعية الموصى بها.
جارٍ استخدام "active-directory-attacks". حضّر وحدة تدريبية لمسارات هجوم AD.
النتيجة المتوقعة:
تنشئ الاستجابة وحدة موجهة للمختبر تغطي المفاهيم والمتطلبات المسبقة والملاحظات المتوقعة وحدود السلامة بدون أهداف إنتاجية.
التدقيق الأمني
حرجAI review confirmed that the skill is an offensive Active Directory attack playbook. It includes executable command examples for credential theft, Kerberos ticket forgery, NTLM relay, AD CS abuse, CVE exploitation, lateral movement, persistence, and backdoor deployment. No prompt injection language was found, but the content is unsafe for broad marketplace publication without major defensive rewriting.
مخاوف أمنية مؤكدة (33)
عرض جميع النتائج المؤكدة البالغة 33
عناصر مراجعة القدرات (101)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
🌐 الوصول إلى الشبكة (30)
📁 الوصول إلى نظام الملفات (3)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-active-directory-attacks?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-active-directory-attacks?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-active-directory-attacks/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-active-directory-attacks.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
zebbern. (2026). active-directory-attacks security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6اقتباس BibTeX
@techreport{zebbern-sickn33-active-directory-attacks-2026,
author = {zebbern},
title = {active-directory-attacks security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "active-directory-attacks security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-active-directory-attacks:audit:6"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
تخطيط تقييم AD مصرح به
بناء قائمة تحقق محددة النطاق للاستطلاع، ومراجعة بيانات الاعتماد، واختبار Kerberos، وإعداد التقارير.
التحقق من مسارات الهجوم في المختبر
مقارنة نتائج المختبر بمسارات إساءة استخدام AD المعروفة وفئات هجمات التذاكر.
تدريس مفاهيم هجمات AD
استخدام المرجع لشرح نقاط ضعف AD الشائعة وضوابط السلامة المطلوبة في مختبر تدريبي.
جرّب هذه الموجّهات
بالنسبة إلى مختبر Active Directory المصرح به الخاص بي، لخص المتطلبات المسبقة وحدود السلامة وخطوات التوثيق قبل استخدام هذه المهارة.
أنشئ قائمة تحقق استطلاعية محددة النطاق لتقييم Active Directory معتمد باستخدام خطوات اكتشاف غير مدمرة فقط.
قارن فئات هجمات بيانات الاعتماد وKerberos والترحيل وAD CS في هذه المهارة لبيئة اختبار مضبوطة.
ابن خطة تقييم مصرح بها لمسارات هجوم Active Directory تتضمن الأهداف، والتعامل مع الأدلة، وضوابط التراجع، وأقسام التقارير.
أفضل الممارسات
- استخدمها فقط بتفويض كتابي، ونطاق محدد، ونوافذ اختبار معتمدة.
- فضّل المختبرات المعزولة عند تعلم التقنيات التي تغير المصادقة أو التذاكر أو الشهادات أو كائنات AD.
- سجل الأدلة والحسابات المتأثرة وإجراءات التراجع وحالة التنظيف لكل مسار تم اختباره.
تجنب
- لا تشغل أوامر من المهارة ضد أنظمة خارج النطاق المعتمد.
- لا تنفذ رش كلمات المرور أو استخراج بيانات الاعتماد أو اختبار الترحيل بدون ضوابط القفل والتأثير.
- لا تترك تذاكر أو شهادات أو حسابات أو مهام مجدولة أو تغييرات في السياسات بعد الاختبار.
الأسئلة المتكررة
هل هذه المهارة دفاعية أم هجومية؟
هل تشغل المهارة الهجمات تلقائيًا؟
هل يمكنني استخدامها على شبكات الإنتاج؟
ما الأدوات التي تشير إليها؟
هل تتضمن معالجة دفاعية؟
لماذا تُعد مراجعة marketplace مهمة لهذه المهارة؟
تفاصيل المطور
المؤلف
zebbernالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/active-directory-attacksمرجع
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
6 تنزيلات · 199 مشاهدات
بنية الملفات