ad-assessment
使用 MITRE ATT&CK 框架进行 Active Directory 安全审核。完整域枚举、信任映射、GPO 分析、ACL 滥用路径、ADCS 攻击 (ESC1-ESC8)、委派滥用(受约束/无约束/RBCD)、细粒度密码策略、LAPS 部署、服务帐户安全和 Kerberos 配置。使用 enum4linux-ng、netexec、impacket、ldapsearch、certipy-ad、bloodhound-python 和 rpcclient。生成攻击路径图、优先风险登记册和 PoC。链接到 /gh-export 以进行问题归档。
更新日志: Source: GitHub https://github.com/0x0pointer/skills
还没有评论,快来第一个发言吧。