Offensive Active Directory
Red-team metodika pro AD: od Kerberoastingu přes ADCS ESC1-15 až po DCSync, pro autorizované angažmá
Otestováno · Funguje
Co umí
Zhuštěná ofenzivní metodika pro interní penetrační testy Active Directory: průzkum BloodHound/PowerView, sběr přihlašovacích údajů (Kerberoasting, ASREProast, NTLM relay, LLMNR poisoning), zneužití ACL a delegace, exploitace ADCS ESC1-ESC15, laterální pohyb, persistence a vyhýbání se MDI/Defender for Identity. Spouští se, když uživatel provádí autorizované interní nebo hybridní red-team hodnocení AD/Entra a potřebuje příkazy pro útočné cesty, ne obranná doporučení pro zpevnění.
Testovací report
Pro eskalaci ADCS ESC1 vzpomínání trefilo koncept, ale bylo nejasné v přesné syntaxi; dokumentace dala přesné příkazové řádky certipy a kompletní tabulku chybných konfigurací, i když jeden z jejích vlastních zdrojových odkazů už nefunguje.
Testováno: 2026-07-10 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Příkazy a ukázkové prompty
/offensive-active-directoryRed-team metodika pro AD: od Kerberoastingu přes ADCS ESC1-15 až po DCSync, pro autorizované angažmá
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment