Internal AD reconnaissance with BloodHound CE - **name_fr:** Reconnaissance AD interne avec BloodHound CE - **tl_en:** Map Active Directory attack paths with BloodHound CE — SharpHound/AzureHound collection, Cypher queries, escalation chains - **tl_fr:** Cartographier les chemins d'attaque Active Directory avec BloodHound CE — collecte SharpHound/AzureHound, requêtes Cypher, chaînes d'escalade - **creator:** @mukul975 - **type:** Agent skill - **url:** https://github.com/mukul975/anthropic-cybersecurity-skills - **cat:** Security - **kws:** bloodhound, active directory, red team, reconnaissance, attack paths, privilege escalation, entra id, cypher - **license:** Apache-2.0 **Description EN:** ⚠️ red-team, authorized testing only. Curated by Skill Harbor — a skill for conducting internal Active Directory reconnaissance with BloodHound Community Edition: deploy the CE server with Docker Compose, collect AD objects, ACLs, sessions and group memberships with SharpHound v2 (AD) or AzureHound (Entra ID), import into the graph database, and reveal attack paths from a low-privileged foothold to Domain Admin — including Kerberoastable accounts, delegation abuse and custom Cypher queries. The skill itself carries a legal notice: authorized security testing and educational purposes only. By @mukul975, listed here with credit to its creator. Honest caveats: red-team tooling — use only on systems you own or have written permission to test; needs BloodHound CE running, an AD/Entra ID lab, and Python 3.8+. Not verified. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** ⚠️ red-team, test autorisé uniquement. Sélectionné par Skill Harbor — un skill pour la reconnaissance interne Active Directory avec BloodHound Community Edition : déployer le serveur CE avec Docker Compose, collecter objets AD, ACL, sessions et appartenances aux groupes avec SharpHound v2 (AD) ou AzureHound (Entra ID), importer dans la base de graphe, et révéler les chemins d'attaque d'un accès peu privilégié jusqu'à Domain Admin — comptes Kerberoastables, abus de délégation et requêtes Cypher personnalisées inclus. Le skill porte lui-même un avis légal : tests de sécurité autorisés et usage éducatif uniquement. Crédit : @mukul975. Bémols honnêtes : outillage red-team — à utiliser uniquement sur des systèmes que vous possédez ou avec une autorisation écrite de test ; nécessite BloodHound CE en marche, un labo AD/Entra ID et Python 3.8+. Non vérifié. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: an authorized test or lab environment for any execution; BloodHound CE deployed (Docker Compose); Python 3.8+ with SharpHound/BloodHound.py dependencies; written authorization to test any target — red-team skill, authorized testing only Install "Internal AD reconnaissance with BloodHound CE" for me. Give my agent the skill for AD reconnaissance with BloodHound Community Edition — SharpHound/AzureHound collection, attack-path analysis, custom Cypher queries Repository: https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/skills/conducting-internal-reconnaissance-with-bloodhound-ce/SKILL.md 1. Fetch the SKILL.md file for the mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce skill from the repository into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. deploy BloodHound CE, set up the lab AD, confirm written authorization). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. Never ask me to paste secrets in chat — credentials go through the secure vault or environment variables. If anything looks off, stop and ask me. Red-team skill: authorized testing only. ``` **Install prompt FR:** ``` Prérequis : un environnement de test ou labo autorisé pour toute exécution ; BloodHound CE déployé (Docker Compose) ; Python 3.8+ avec les dépendances SharpHound/BloodHound.py ; autorisation écrite pour tester toute cible — skill red-team, test autorisé uniquement Installe-moi « Reconnaissance AD interne avec BloodHound CE ». Donne à mon agent le skill de reconnaissance AD avec BloodHound Community Edition — collecte SharpHound/AzureHound, analyse des chemins d'attaque, requêtes Cypher personnalisées Dépôt : https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/skills/conducting-internal-reconnaissance-with-bloodhound-ce/SKILL.md 1. Récupère le fichier SKILL.md du skill mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. déployer BloodHound CE, préparer l'AD du labo, confirmer l'autorisation écrite). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat — les identifiants passent par le coffre sécurisé ou les variables d'environnement. Si quelque chose semble anormal, arrête-toi et demande-moi. Skill red-team : test autorisé uniquement. ``` ---
Cartographier les chemins d'attaque Active Directory avec BloodHound CE — collecte SharpHound/AzureHound, requêtes Cypher, chaînes d'escalade - **creator:** @mukul975 - **type:** Agent skill - **url:** https://github.com/mukul975/anthropic-cybersecurity-skills - **cat:** Security - **kws:** bloodhound, active directory, red team, reconnaissance, attack paths, privilege escalation, entra id, cypher - **license:** Apache-2.0 **Description EN:** ⚠️ red-team, authorized testing only. Curated by Skill Harbor — a skill for conducting internal Active Directory reconnaissance with BloodHound Community Edition: deploy the CE server with Docker Compose, collect AD objects, ACLs, sessions and group memberships with SharpHound v2 (AD) or AzureHound (Entra ID), import into the graph database, and reveal attack paths from a low-privileged foothold to Domain Admin — including Kerberoastable accounts, delegation abuse and custom Cypher queries. The skill itself carries a legal notice: authorized security testing and educational purposes only. By @mukul975, listed here with credit to its creator. Honest caveats: red-team tooling — use only on systems you own or have written permission to test; needs BloodHound CE running, an AD/Entra ID lab, and Python 3.8+. Not verified. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** ⚠️ red-team, test autorisé uniquement. Sélectionné par Skill Harbor — un skill pour la reconnaissance interne Active Directory avec BloodHound Community Edition : déployer le serveur CE avec Docker Compose, collecter objets AD, ACL, sessions et appartenances aux groupes avec SharpHound v2 (AD) ou AzureHound (Entra ID), importer dans la base de graphe, et révéler les chemins d'attaque d'un accès peu privilégié jusqu'à Domain Admin — comptes Kerberoastables, abus de délégation et requêtes Cypher personnalisées inclus. Le skill porte lui-même un avis légal : tests de sécurité autorisés et usage éducatif uniquement. Crédit : @mukul975. Bémols honnêtes : outillage red-team — à utiliser uniquement sur des systèmes que vous possédez ou avec une autorisation écrite de test ; nécessite BloodHound CE en marche, un labo AD/Entra ID et Python 3.8+. Non vérifié. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: an authorized test or lab environment for any execution; BloodHound CE deployed (Docker Compose); Python 3.8+ with SharpHound/BloodHound.py dependencies; written authorization to test any target — red-team skill, authorized testing only Install "Internal AD reconnaissance with BloodHound CE" for me. Give my agent the skill for AD reconnaissance with BloodHound Community Edition — SharpHound/AzureHound collection, attack-path analysis, custom Cypher queries Repository: https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/skills/conducting-internal-reconnaissance-with-bloodhound-ce/SKILL.md 1. Fetch the SKILL.md file for the mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce skill from the repository into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. deploy BloodHound CE, set up the lab AD, confirm written authorization). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. Never ask me to paste secrets in chat — credentials go through the secure vault or environment variables. If anything looks off, stop and ask me. Red-team skill: authorized testing only. ``` **Install prompt FR:** ``` Prérequis : un environnement de test ou labo autorisé pour toute exécution ; BloodHound CE déployé (Docker Compose) ; Python 3.8+ avec les dépendances SharpHound/BloodHound.py ; autorisation écrite pour tester toute cible — skill red-team, test autorisé uniquement Installe-moi « Reconnaissance AD interne avec BloodHound CE ». Donne à mon agent le skill de reconnaissance AD avec BloodHound Community Edition — collecte SharpHound/AzureHound, analyse des chemins d'attaque, requêtes Cypher personnalisées Dépôt : https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/skills/conducting-internal-reconnaissance-with-bloodhound-ce/SKILL.md 1. Récupère le fichier SKILL.md du skill mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. déployer BloodHound CE, préparer l'AD du labo, confirmer l'autorisation écrite). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat — les identifiants passent par le coffre sécurisé ou les variables d'environnement. Si quelque chose semble anormal, arrête-toi et demande-moi. Skill red-team : test autorisé uniquement. ``` ---
- Quoi
- Cartographier les chemins d'attaque Active Directory avec BloodHound CE — collecte SharpHound/AzureHound, requêtes Cypher, chaînes d'escalade - **creator:** @mukul975 - **type:** Agent skill - **url:** https://github.com/mukul975/anthropic-cybersecurity-skills - **cat:** Security - **kws:** bloodhound, active directory, red team, reconnaissance, attack paths, privilege escalation, entra id, cypher - **license:** Apache-2.0 **Description EN:** ⚠️ red-team, authorized testing only. Curated by Skill Harbor — a skill for conducting internal Active Directory reconnaissance with BloodHound Community Edition: deploy the CE server with Docker Compose, collect AD objects, ACLs, sessions and group memberships with SharpHound v2 (AD) or AzureHound (Entra ID), import into the graph database, and reveal attack paths from a low-privileged foothold to Domain Admin — including Kerberoastable accounts, delegation abuse and custom Cypher queries. The skill itself carries a legal notice: authorized security testing and educational purposes only. By @mukul975, listed here with credit to its creator. Honest caveats: red-team tooling — use only on systems you own or have written permission to test; needs BloodHound CE running, an AD/Entra ID lab, and Python 3.8+. Not verified. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** ⚠️ red-team, test autorisé uniquement. Sélectionné par Skill Harbor — un skill pour la reconnaissance interne Active Directory avec BloodHound Community Edition : déployer le serveur CE avec Docker Compose, collecter objets AD, ACL, sessions et appartenances aux groupes avec SharpHound v2 (AD) ou AzureHound (Entra ID), importer dans la base de graphe, et révéler les chemins d'attaque d'un accès peu privilégié jusqu'à Domain Admin — comptes Kerberoastables, abus de délégation et requêtes Cypher personnalisées inclus. Le skill porte lui-même un avis légal : tests de sécurité autorisés et usage éducatif uniquement. Crédit : @mukul975. Bémols honnêtes : outillage red-team — à utiliser uniquement sur des systèmes que vous possédez ou avec une autorisation écrite de test ; nécessite BloodHound CE en marche, un labo AD/Entra ID et Python 3.8+. Non vérifié. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: an authorized test or lab environment for any execution; BloodHound CE deployed (Docker Compose); Python 3.8+ with SharpHound/BloodHound.py dependencies; written authorization to test any target — red-team skill, authorized testing only Install "Internal AD reconnaissance with BloodHound CE" for me. Give my agent the skill for AD reconnaissance with BloodHound Community Edition — SharpHound/AzureHound collection, attack-path analysis, custom Cypher queries Repository: https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/skills/conducting-internal-reconnaissance-with-bloodhound-ce/SKILL.md 1. Fetch the SKILL.md file for the mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce skill from the repository into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. deploy BloodHound CE, set up the lab AD, confirm written authorization). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. Never ask me to paste secrets in chat — credentials go through the secure vault or environment variables. If anything looks off, stop and ask me. Red-team skill: authorized testing only. ``` **Install prompt FR:** ``` Prérequis : un environnement de test ou labo autorisé pour toute exécution ; BloodHound CE déployé (Docker Compose) ; Python 3.8+ avec les dépendances SharpHound/BloodHound.py ; autorisation écrite pour tester toute cible — skill red-team, test autorisé uniquement Installe-moi « Reconnaissance AD interne avec BloodHound CE ». Donne à mon agent le skill de reconnaissance AD avec BloodHound Community Edition — collecte SharpHound/AzureHound, analyse des chemins d'attaque, requêtes Cypher personnalisées Dépôt : https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/skills/conducting-internal-reconnaissance-with-bloodhound-ce/SKILL.md 1. Récupère le fichier SKILL.md du skill mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. déployer BloodHound CE, préparer l'AD du labo, confirmer l'autorisation écrite). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat — les identifiants passent par le coffre sécurisé ou les variables d'environnement. Si quelque chose semble anormal, arrête-toi et demande-moi. Skill red-team : test autorisé uniquement. ``` ---
- Coût
- Gratuit
- Prérequis
- un environnement de test ou labo autorisé pour toute exécution ; BloodHound CE déployé (Docker Compose) ; Python 3.8+ avec les dépendances SharpHound/BloodHound.py ; autorisation écrite pour tester toute cible — skill red-team, test autorisé uniquement
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
⚠️ red-team, test autorisé uniquement. Sélectionné par Skill Harbor — un skill pour la reconnaissance interne Active Directory avec BloodHound Community Edition : déployer le serveur CE avec Docker Compose, collecter objets AD, ACL, sessions et appartenances aux groupes avec SharpHound v2 (AD) ou AzureHound (Entra ID), importer dans la base de graphe, et révéler les chemins d'attaque d'un accès peu privilégié jusqu'à Domain Admin — comptes Kerberoastables, abus de délégation et requêtes Cypher personnalisées inclus. Le skill porte lui-même un avis légal : tests de sécurité autorisés et usage éducatif uniquement. Crédit : @mukul975. Bémols honnêtes : outillage red-team — à utiliser uniquement sur des systèmes que vous possédez ou avec une autorisation écrite de test ; nécessite BloodHound CE en marche, un labo AD/Entra ID et Python 3.8+. Non vérifié. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un environnement de test ou labo autorisé pour toute exécution ; BloodHound CE déployé (Docker Compose) ; Python 3.8+ avec les dépendances SharpHound/BloodHound.py ; autorisation écrite pour tester toute cible — skill red-team, test autorisé uniquement Installe-moi « Reconnaissance AD interne avec BloodHound CE ». Donne à mon agent le skill de reconnaissance AD avec BloodHound Community Edition — collecte SharpHound/AzureHound, analyse des chemins d'attaque, requêtes Cypher personnalisées Dépôt : https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/skills/conducting-internal-reconnaissance-with-bloodhound-ce/SKILL.md 1. Récupère le fichier SKILL.md du skill mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « mukul975-anthropic-cybersecurity-skills-conducting-internal-reconnaissance-with-bloodhound-ce ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. déployer BloodHound CE, préparer l'AD du labo, confirmer l'autorisation écrite). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat — les identifiants passent par le coffre sécurisé ou les variables d'environnement. Si quelque chose semble anormal, arrête-toi et demande-moi. Skill red-team : test autorisé uniquement.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.