ad-delegation-attack
Installation
SKILL.md
Kerberos 委派攻击
触发条件
在以下场景使用本技能:
- BloodHound 发现域内存在非约束/约束委派配置
- 已控制配置了 SPN 的服务账号或机器账号
- 对目标计算机对象拥有 GenericWrite/GenericAll/WriteDacl 权限
- 需要通过委派实现权限提升或横向移动
前置要求
- 有效的域凭据(明文/Hash/票据)
- 已枚举委派配置(或准备枚举)
- 工具: findDelegation.py, getST.py, rbcd.py, addcomputer.py, Rubeus