Una herramienta de evaluación de seguridad automatizada para mapear y validar rutas de ataque de identidad de Active Directory y rutas de escalada de privilegios.
La forma más rápida de instalar una habilidad directamente desde el registro.
npx clawhub@latest install pentest-active-directory
Copia la carpeta de la habilidad a una de estas ubicaciones
~/.openclaw/skills/ <project>/skills/ Prioridad: Espacio de trabajo > Local > Integrado
Copia este prompt en OpenClaw para instalarlo automáticamente.
Ayúdame a instalar pentest-active-directory usando Clawhub. Si Clawhub no está instalado, instálalo primero (npm i -g clawhub).
Obtén los archivos originales de la habilidad en un archivo ZIP.
Pentest Active Directory es una habilidad de prueba de seguridad robusta diseñada para identificar y validar sistemáticamente vulnerabilidades dentro de entornos de Active Directory. Al centrarse en las rutas de ataque de identidad, como Kerberoasting, retransmisión NTLM y abuso de delegación, esta habilidad permite a los profesionales de seguridad descubrir cómo los atacantes podrían moverse lateralmente o escalar privilegios en una red. Como componente central de Openclaw Skills, cierra la brecha entre la recopilación de datos brutos y la inteligencia de seguridad accionable.
La herramienta se basa en el cumplimiento y la seguridad, siguiendo marcos estándar de la industria como PTES y MITRE ATT&CK. Garantiza que todas las pruebas se realicen dentro de un alcance estrictamente definido, lo que la convierte en un activo esencial para auditorías internas, ejercicios de red team y monitoreo continuo de seguridad en infraestructuras corporativas complejas.
Para comenzar con esta habilidad, asegúrese de tener el entorno y la autorización necesarios. Use la siguiente estructura de comandos para inicializar una ejecución de prueba (dry run):
python skills/pentest-active-directory/scripts/active_directory.py --scope scope.json --target <target> --input <path> --output <path> --format json --dry-run
Para la ejecución en vivo, se debe pasar explícitamente la bandera --i-have-authorization para cumplir con los estándares éticos de pruebas de seguridad.
La habilidad genera artefactos estructurados para facilitar el análisis y los informes automatizados dentro del ecosistema Openclaw Skills:
| Nombre del archivo | Propósito |
|---|---|
ad-findings.json |
Contiene detalles técnicos de vulnerabilidades siguiendo el esquema de hallazgos canónicos. |
ad-attack-paths.json |
Una representación lista para gráficos de las rutas de escalada de privilegios y movimiento lateral. |
ad-report.json |
Un resumen sintetizado de los resultados de la evaluación para documentación. |
Cargando
Orqueste el descubrimiento de hosts Nmap autorizado, la enumeración de servicios y los informes de seguridad automatizados.

Una herramienta técnica para producir clasificaciones de modelos coherentes a partir de entradas de evaluación ponderadas por métricas y lógica de benchmarking determinista.

Un marco estandarizado para planificar y documentar experimentos de aprendizaje automático reproducibles antes de que comience el entrenamiento.

Una herramienta especializada para diseñar planes de automatización seguros y conscientes del alcance para Gmail, Drive, Sheets y Calendar.

Una habilidad de prueba de seguridad profesional diseñada para enumerar y auditar endpoints de API según el Top 10 de seguridad de API de OWASP.

Una habilidad de pruebas de seguridad especializada diseñada para identificar vulnerabilidades de bypass de autenticación y riesgos de toma de control de cuentas.








































