Offensive Active Directory

Metodología de red-team para AD: de Kerberoasting a ADCS ESC1-15 y DCSync, para engagements autorizados.

Por SnailSploit · SnailSploit/Claude-Red

Probado · Funciona ★ 9.2/10

Offensive Active Directory — Metodología de red-team para AD: de Kerberoasting a ADCS ESC1-15 y DCSync, para engagements autorizados.

Qué hace

Una metodología ofensiva condensada para pentests internos de Active Directory: reconocimiento con BloodHound/PowerView, recolección de credenciales (Kerberoasting, ASREProast, relay NTLM, envenenamiento LLMNR), abuso de ACLs y delegación, explotación de ADCS ESC1-ESC15, movimiento lateral, persistencia, y evasión de MDI/Defender for Identity. Se activa cuando un usuario realiza una evaluación red-team autorizada de AD/Entra on-prem o híbrida y necesita comandos de ruta de ataque, no guía de hardening defensivo.

Informe de la prueba

Para una escalada ADCS ESC1, el recuerdo acertó el concepto pero fue impreciso en la sintaxis exacta; la documentación dio líneas de comando certipy exactas y una tabla completa de malas configuraciones, aunque uno de sus propios enlaces de origen ya no resuelve.

Probado el: 2026-07-10 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Comandos y prompts de ejemplo

  • /offensive-active-directoryMetodología de red-team para AD: de Kerberoasting a ADCS ESC1-15 y DCSync, para engagements autorizados.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment