active-directory-attacks
Оценка путей атак в Active Directory
Оценки Active Directory требуют организованных справочных материалов по рабочим процессам атак. Этот skill описывает разведку, злоупотребление учетными данными, атаки Kerberos, пути ретрансляции и продвинутые техники AD для авторизованного тестирования.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "active-directory-attacks" from https://skillstore.io/skills/sickn33-active-directory-attacks.md and its manifest at https://skillstore.io/api/skills/sickn33-active-directory-attacks/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «active-directory-attacks». I need a safe overview before an AD lab assessment.
Ожидаемый результат:
Ответ описывает предварительные требования, письменное разрешение, область тестирования, ограничения блокировки учетных записей, обработку доказательств и ожидания по очистке.
Использование «active-directory-attacks». Help me organize findings from Kerberoasting and relay testing.
Ожидаемый результат:
Ответ группирует находки по технике, затронутым активам, необходимым привилегиям, бизнес-риску и рекомендуемым последующим защитным действиям.
Использование «active-directory-attacks». Prepare a training module for AD attack paths.
Ожидаемый результат:
Ответ создает лабораторно-ориентированный модуль, охватывающий концепции, предварительные требования, ожидаемые наблюдения и границы безопасности без производственных целей.
Аудит безопасности
КритичноAI review confirmed that the skill is an offensive Active Directory attack playbook. It includes executable command examples for credential theft, Kerberos ticket forgery, NTLM relay, AD CS abuse, CVE exploitation, lateral movement, persistence, and backdoor deployment. No prompt injection language was found, but the content is unsafe for broad marketplace publication without major defensive rewriting.
Подтверждённые проблемы безопасности (33)
Показать все подтверждённые находки (33)
Пункты проверки возможностей (101)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (30)
📁 Доступ к файловой системе (3)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-active-directory-attacks?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-active-directory-attacks?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-active-directory-attacks/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-active-directory-attacks.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
zebbern. (2026). active-directory-attacks security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6Цитата BibTeX
@techreport{zebbern-sickn33-active-directory-attacks-2026,
author = {zebbern},
title = {active-directory-attacks security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "active-directory-attacks security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-active-directory-attacks/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-active-directory-attacks:audit:6"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Планирование авторизованной оценки AD
Составьте ограниченный по области чеклист для разведки, проверки учетных данных, тестирования Kerberos и отчетности.
Проверка лабораторных путей атак
Сравните лабораторные находки с известными путями злоупотребления AD и категориями атак с тикетами.
Обучение концепциям атак на AD
Используйте справочник, чтобы объяснить распространенные слабые места AD и необходимые меры безопасности в учебной лаборатории.
Попробуйте эти промпты
Для моей авторизованной лаборатории Active Directory кратко изложи предварительные требования, ограничения безопасности и шаги документирования перед использованием этого skill.
Создай ограниченный по области чеклист разведки для утвержденной оценки Active Directory, используя только неразрушающие шаги обнаружения.
Сравни категории атак на учетные данные, Kerberos, relay и AD CS в этом skill для контролируемой тестовой среды.
Составь план авторизованной оценки путей атак на Active Directory с целями, обработкой доказательств, механизмами отката и разделами отчетности.
Лучшие практики
- Используйте только при наличии письменного разрешения, определенной области работ и утвержденных окон тестирования.
- При изучении техник, изменяющих аутентификацию, тикеты, сертификаты или объекты AD, отдавайте предпочтение изолированным лабораториям.
- Фиксируйте доказательства, затронутые учетные записи, действия по откату и статус очистки для каждого протестированного пути.
Избегать
- Не запускайте команды из skill против систем за пределами утвержденной области.
- Не выполняйте password spraying, credential dumping или relay testing без контролей блокировки и воздействия.
- Не оставляйте после теста тикеты, сертификаты, учетные записи, запланированные задачи или изменения политик.
Часто задаваемые вопросы
Этот skill защитный или наступательный?
Этот skill автоматически запускает атаки?
Можно ли использовать его в производственных сетях?
На какие инструменты он ссылается?
Включает ли он защитное устранение проблем?
Почему проверка marketplace важна для этого skill?
Сведения для разработчиков
Автор
zebbernЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/active-directory-attacksСсылка
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Актуальность поддержки
18.07.2026
Использование
6 загрузок · 199 просмотров
Структура файлов