Offensive Active Directory

Red-team metodika pro AD: od Kerberoastingu přes ADCS ESC1-15 až po DCSync, pro autorizované angažmá

od SnailSploit · SnailSploit/Claude-Red

Otestováno · Funguje ★ 9.2/10

Offensive Active Directory — Red-team metodika pro AD: od Kerberoastingu přes ADCS ESC1-15 až po DCSync, pro autorizované angažmá

Co umí

Zhuštěná ofenzivní metodika pro interní penetrační testy Active Directory: průzkum BloodHound/PowerView, sběr přihlašovacích údajů (Kerberoasting, ASREProast, NTLM relay, LLMNR poisoning), zneužití ACL a delegace, exploitace ADCS ESC1-ESC15, laterální pohyb, persistence a vyhýbání se MDI/Defender for Identity. Spouští se, když uživatel provádí autorizované interní nebo hybridní red-team hodnocení AD/Entra a potřebuje příkazy pro útočné cesty, ne obranná doporučení pro zpevnění.

Testovací report

Pro eskalaci ADCS ESC1 vzpomínání trefilo koncept, ale bylo nejasné v přesné syntaxi; dokumentace dala přesné příkazové řádky certipy a kompletní tabulku chybných konfigurací, i když jeden z jejích vlastních zdrojových odkazů už nefunguje.

Testováno: 2026-07-10 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Příkazy a ukázkové prompty

  • /offensive-active-directoryRed-team metodika pro AD: od Kerberoastingu přes ADCS ESC1-15 až po DCSync, pro autorizované angažmá

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment