Offensive Active Directory

AD-red-team-metode: fra Kerberoasting til ADCS ESC1-15 til DCSync, til autoriserede engagementer

Af SnailSploit · SnailSploit/Claude-Red

Testet · Virker ★ 9.2/10

Offensive Active Directory — AD-red-team-metode: fra Kerberoasting til ADCS ESC1-15 til DCSync, til autoriserede engagementer

Hvad det gør

En kondenseret offensiv metode til interne Active Directory-penetrationstests: BloodHound-/PowerView-recon, credential-harvesting (Kerberoasting, ASREProast, NTLM-relay, LLMNR-poisoning), ACL- og delegerings-misbrug, ADCS ESC1-ESC15-udnyttelse, sideværts bevægelse, persistens og MDI-/Defender for Identity-omgåelse. Trigges når en bruger udfører en autoriseret on-prem- eller hybrid-AD-/Entra-red-team-vurdering og har brug for angrebsvejs-kommandoer, ikke defensiv hærdningsvejledning.

Testrapport

Til en ADCS-ESC1-eskalering var erindring korrekt på konceptet, men usikker på den præcise syntaks; dokumentationen gav præcise certipy-kommandolinjer og en fuld misconfig-tabel, selvom et af dens egne kildelinks ikke længere fungerer.

Testet: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Kommandoer og eksempelprompter

  • /offensive-active-directoryAD-red-team-metode: fra Kerberoasting til ADCS ESC1-15 til DCSync, til autoriserede engagementer

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment