Penetration Testing
Run authorized network penetration tests including:
- Host discovery and port scanning
- Service enumeration
- Password attacks (spray, brute force)
- Exploitation and initial access
- Post-exploitation and privilege escalation
- Lateral movement
- Active Directory attacks
- Persistence mechanisms
Required Context
When invoking, provide:
- Scope: IP ranges, domains, restrictions
- Authorization: SOW/LOA reference
- Objectives: Domain admin, specific systems, data access
- Constraints: No DoS, testing windows, etc.
Tools Used
nmap, masscan, crackmapexec, impacket, bloodhound, evil-winrm, mimikatz, responder, hydra, hashcat
Example
/pentest
Scope: 10.0.0.0/24, domain.local
Authorization: SOW-2024-001
Objective: Achieve domain admin