Shadow Credentials — захват аккаунтов Active Directory
★ 8.4 · security
abusing-shadow-credentials-for-privesc — это скилл для Claude Code, который автоматизирует захват учётных записей Active Directory через технику Shadow Credentials: запись атакующим управляемых публичных ключей в атрибут msDS-KeyCredentialLink с помощью pyWhisker, Whisker или Certipy с последующей аутентификацией через PKINIT для извлечения NT-хэша цели без сброса пароля. Скилл применяется, когда BloodHound показывает права GenericWrite, GenericAll или AddKeyCredentialLink над целевым объектом — пользователем или компьютером — и требует контроллера домена на Windows Server 2016+ с поддержкой Key Trust. Рабочий процесс охватывает подтверждение примитива записи, добавление Key Credential, получение TGT, извлечение NT-хэша и очистку атрибута для восстановления исходного состояния объекта. Скилл предназначен исключительно для авторизованных red-team операций и purple-team учений по обнаружению модификаций msDS-KeyCredentialLink.
- #active-directory
- #privilege-escalation
- #shadow-credentials
- #pkinit
- #pywhisker
- #certipy