Shadow Credentials — захват аккаунтов Active Directory

★ 8.4 · security

abusing-shadow-credentials-for-privesc — это скилл для Claude Code, который автоматизирует захват учётных записей Active Directory через технику Shadow Credentials: запись атакующим управляемых публичных ключей в атрибут msDS-KeyCredentialLink с помощью pyWhisker, Whisker или Certipy с последующей аутентификацией через PKINIT для извлечения NT-хэша цели без сброса пароля. Скилл применяется, когда BloodHound показывает права GenericWrite, GenericAll или AddKeyCredentialLink над целевым объектом — пользователем или компьютером — и требует контроллера домена на Windows Server 2016+ с поддержкой Key Trust. Рабочий процесс охватывает подтверждение примитива записи, добавление Key Credential, получение TGT, извлечение NT-хэша и очистку атрибута для восстановления исходного состояния объекта. Скилл предназначен исключительно для авторизованных red-team операций и purple-team учений по обнаружению модификаций msDS-KeyCredentialLink.