Offensive Active Directory
AD-Red-Team-Methodik: von Kerberoasting über ADCS ESC1-15 bis DCSync, für autorisierte Einsätze.
Getestet · Funktioniert
Was es kann
Eine kompakte offensive Methodik für interne Active-Directory-Penetrationstests: BloodHound-/PowerView-Recon, Credential-Harvesting (Kerberoasting, ASREProast, NTLM-Relay, LLMNR-Poisoning), ACL- und Delegation-Missbrauch, ADCS-ESC1-ESC15-Exploitation, Lateral Movement, Persistenz und MDI-/Defender-for-Identity-Umgehung. Reagiert, wenn ein autorisiertes On-Prem- oder Hybrid-AD/Entra-Red-Team-Assessment durchgeführt wird und Angriffspfad-Befehle statt defensiver Härtungshinweise gebraucht werden.
Testbericht
Für eine ADCS-ESC1-Eskalation war das Konzept aus dem Gedächtnis richtig, aber die exakte Syntax unscharf; die Doku lieferte exakte certipy-Befehlszeilen und eine vollständige Fehlkonfigurations-Tabelle, wobei einer der eigenen Quell-Links nicht mehr auflöst.
Getestet am: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Befehle & Beispiel-Prompts
/offensive-active-directoryAD-Red-Team-Methodik: von Kerberoasting über ADCS ESC1-15 bis DCSync, für autorisierte Einsätze.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment