Pentest Active Directory para Openclaw

Una herramienta de evaluación de seguridad automatizada para mapear y validar rutas de ataque de identidad de Active Directory y rutas de escalada de privilegios.

0x-professor
v0.1.0
Mar 1, 2026
1
2k
0

Instalar y Descargar

1. ClawHub CLI

La forma más rápida de instalar una habilidad directamente desde el registro.

npx clawhub@latest install pentest-active-directory

2. Instalación manual

Copia la carpeta de la habilidad a una de estas ubicaciones

Global
~/.openclaw/skills/
Espacio de trabajo
<project>/skills/

Prioridad: Espacio de trabajo > Local > Integrado

3. Instalación del prompt

Copia este prompt en OpenClaw para instalarlo automáticamente.

Ayúdame a instalar pentest-active-directory usando Clawhub. Si Clawhub no está instalado, instálalo primero (npm i -g clawhub).

¿Prefieres descargar?

Obtén los archivos originales de la habilidad en un archivo ZIP.

¿Qué es Pentest Active Directory?

Pentest Active Directory es una habilidad de prueba de seguridad robusta diseñada para identificar y validar sistemáticamente vulnerabilidades dentro de entornos de Active Directory. Al centrarse en las rutas de ataque de identidad, como Kerberoasting, retransmisión NTLM y abuso de delegación, esta habilidad permite a los profesionales de seguridad descubrir cómo los atacantes podrían moverse lateralmente o escalar privilegios en una red. Como componente central de Openclaw Skills, cierra la brecha entre la recopilación de datos brutos y la inteligencia de seguridad accionable.

La herramienta se basa en el cumplimiento y la seguridad, siguiendo marcos estándar de la industria como PTES y MITRE ATT&CK. Garantiza que todas las pruebas se realicen dentro de un alcance estrictamente definido, lo que la convierte en un activo esencial para auditorías internas, ejercicios de red team y monitoreo continuo de seguridad en infraestructuras corporativas complejas.

Casos de uso de Pentest Active Directory

  • Identificación de permisos de Active Directory mal configurados que conducen a la escalada de privilegios.
  • Mapeo de rutas de movimiento lateral a través de controladores de dominio y estaciones de trabajo unidas al dominio.
  • Auditoría de configuraciones de Kerberos para vulnerabilidades como Kerberoasting y AS-REP roasting.
  • Validación de la configuración de delegación de AD para evitar la toma de control de cuentas no autorizada.

Cómo funciona Pentest Active Directory

  1. Definición del alcance: el proceso comienza ingiriendo una configuración de alcance para garantizar que todas las actividades de prueba permanezcan dentro de los rangos de objetivos autorizados.
  2. Mapeo de identidad: la habilidad realiza un reconocimiento en el entorno de AD para mapear las relaciones entre usuarios, grupos y computadoras.
  3. Análisis de vulnerabilidades: evalúa el entorno en busca de patrones de ataque conocidos, incluidas oportunidades de relay y fallas de delegación.
  4. Informes basados en esquemas: los hallazgos descubiertos se formatean en un esquema JSON estandarizado, que incluye pasos de prueba de concepto reproducibles.
  5. Exportación de artefactos: los hallazgos finales y los mapas de rutas de ataque se exportan como archivos deterministas para su integración con otras habilidades de Openclaw o herramientas de informes.

Configuración de Pentest Active Directory

Para comenzar con esta habilidad, asegúrese de tener el entorno y la autorización necesarios. Use la siguiente estructura de comandos para inicializar una ejecución de prueba (dry run):

python skills/pentest-active-directory/scripts/active_directory.py --scope scope.json --target <target> --input <path> --output <path> --format json --dry-run

Para la ejecución en vivo, se debe pasar explícitamente la bandera --i-have-authorization para cumplir con los estándares éticos de pruebas de seguridad.

Esquema de datos y taxonomía de Pentest Active Directory

La habilidad genera artefactos estructurados para facilitar el análisis y los informes automatizados dentro del ecosistema Openclaw Skills:

Nombre del archivo Propósito
ad-findings.json Contiene detalles técnicos de vulnerabilidades siguiendo el esquema de hallazgos canónicos.
ad-attack-paths.json Una representación lista para gráficos de las rutas de escalada de privilegios y movimiento lateral.
ad-report.json Un resumen sintetizado de los resultados de la evaluación para documentación.

Funciones avanzadas de Pentest Active Directory

  • Cumplimiento estricto de las metodologías PTES Etapa 6 y MITRE ATT&CK (TA0006, TA0008).
  • Puertas de seguridad integradas que requieren banderas de autorización explícitas para ejecuciones que no sean de prueba.
  • Total compatibilidad con esquemas compartidos para flujos de trabajo de pentesting autónomos multiagente.
  • Generación de artefactos deterministas para un consumo de datos fluido.

SKILL.md


Cargando

Habilidades relacionadas de Openclaw

METADATA

Github Stars: 0
forks: 0

Presentado*