Offensive Active Directory
AD-red-team-metode: fra Kerberoasting til ADCS ESC1-15 til DCSync, til autoriserede engagementer
Testet · Virker
Hvad det gør
En kondenseret offensiv metode til interne Active Directory-penetrationstests: BloodHound-/PowerView-recon, credential-harvesting (Kerberoasting, ASREProast, NTLM-relay, LLMNR-poisoning), ACL- og delegerings-misbrug, ADCS ESC1-ESC15-udnyttelse, sideværts bevægelse, persistens og MDI-/Defender for Identity-omgåelse. Trigges når en bruger udfører en autoriseret on-prem- eller hybrid-AD-/Entra-red-team-vurdering og har brug for angrebsvejs-kommandoer, ikke defensiv hærdningsvejledning.
Testrapport
Til en ADCS-ESC1-eskalering var erindring korrekt på konceptet, men usikker på den præcise syntaks; dokumentationen gav præcise certipy-kommandolinjer og en fuld misconfig-tabel, selvom et af dens egne kildelinks ikke længere fungerer.
Testet: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Kommandoer og eksempelprompter
/offensive-active-directoryAD-red-team-metode: fra Kerberoasting til ADCS ESC1-15 til DCSync, til autoriserede engagementer
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment