Offensive Active Directory
Metodología de red-team para AD: de Kerberoasting a ADCS ESC1-15 y DCSync, para engagements autorizados.
Probado · Funciona
Qué hace
Una metodología ofensiva condensada para pentests internos de Active Directory: reconocimiento con BloodHound/PowerView, recolección de credenciales (Kerberoasting, ASREProast, relay NTLM, envenenamiento LLMNR), abuso de ACLs y delegación, explotación de ADCS ESC1-ESC15, movimiento lateral, persistencia, y evasión de MDI/Defender for Identity. Se activa cuando un usuario realiza una evaluación red-team autorizada de AD/Entra on-prem o híbrida y necesita comandos de ruta de ataque, no guía de hardening defensivo.
Informe de la prueba
Para una escalada ADCS ESC1, el recuerdo acertó el concepto pero fue impreciso en la sintaxis exacta; la documentación dio líneas de comando certipy exactas y una tabla completa de malas configuraciones, aunque uno de sus propios enlaces de origen ya no resuelve.
Probado el: 2026-07-10 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Comandos y prompts de ejemplo
/offensive-active-directoryMetodología de red-team para AD: de Kerberoasting a ADCS ESC1-15 y DCSync, para engagements autorizados.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment