Анализ злоупотреблений ACL в Active Directory
★ 8.4 · security
analyzing-active-directory-acl-abuse — это скилл для Claude Code, который обнаруживает опасные некорректные конфигурации ACL в Active Directory с помощью Python-библиотеки ldap3. Скилл подключается к контроллеру домена по LDAP/LDAPS, запрашивает атрибут nTSecurityDescriptor у объектов домена, разбирает бинарный дескриптор безопасности в формат SDDL и выявляет ACE, предоставляющие непривилегированным пользователям разрешения GenericAll, WriteDACL, WriteOwner и GenericWrite на чувствительные объекты — группы Domain Admins, контроллеры домена или GPO. Для каждой находки строится цепочка атаки и формируется JSON-отчёт с указанием затронутых объектов, доверенных субъектов и шагов по устранению. Скилл востребован у специалистов по безопасности, которые расследуют инциденты, охотятся за угрозами или проверяют покрытие мониторинга для техник повышения привилегий через злоупотребление ACL, аналогично тому, что обнаруживает BloodHound.
- #active-directory
- #acl-abuse
- #privilege-escalation
- #ldap
- #identity-security