Offensive Active Directory

AD-Red-Team-Methodik: von Kerberoasting über ADCS ESC1-15 bis DCSync, für autorisierte Einsätze.

von SnailSploit · SnailSploit/Claude-Red

Getestet · Funktioniert ★ 9.2/10

Offensive Active Directory — AD-Red-Team-Methodik: von Kerberoasting über ADCS ESC1-15 bis DCSync, für autorisierte Einsätze.

Was es kann

Eine kompakte offensive Methodik für interne Active-Directory-Penetrationstests: BloodHound-/PowerView-Recon, Credential-Harvesting (Kerberoasting, ASREProast, NTLM-Relay, LLMNR-Poisoning), ACL- und Delegation-Missbrauch, ADCS-ESC1-ESC15-Exploitation, Lateral Movement, Persistenz und MDI-/Defender-for-Identity-Umgehung. Reagiert, wenn ein autorisiertes On-Prem- oder Hybrid-AD/Entra-Red-Team-Assessment durchgeführt wird und Angriffspfad-Befehle statt defensiver Härtungshinweise gebraucht werden.

Testbericht

Für eine ADCS-ESC1-Eskalation war das Konzept aus dem Gedächtnis richtig, aber die exakte Syntax unscharf; die Doku lieferte exakte certipy-Befehlszeilen und eine vollständige Fehlkonfigurations-Tabelle, wobei einer der eigenen Quell-Links nicht mehr auflöst.

Getestet am: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Befehle & Beispiel-Prompts

  • /offensive-active-directoryAD-Red-Team-Methodik: von Kerberoasting über ADCS ESC1-15 bis DCSync, für autorisierte Einsätze.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment