Active Directory Attack

Manuel de référence pour attaquer Windows AD : Kerberoasting, ADCS, coercition/relais, DCSync

par hypnguyen1209 · hypnguyen1209/offensive-claude

Fonctionne avec configuration ★ 7.6/10

Active Directory Attack — Manuel de référence pour attaquer Windows AD : Kerberoasting, ADCS, coercition/relais, DCSync

Ce que fait

Une compétence de référence pour les équipes rouges (red-team) pour exploiter les domaines Windows Active Directory : Kerberos roasting et délégation, coercition plus relais NTLM/Kerberos, abus de certificats ADCS ESC1-16, falsification de tickets, DCSync, dMSA BadSuccessor, et énumération des chemins d'attaque BloodHound. Se déclenche lorsque l'utilisateur a un point d'appui dans le domaine et demande à escalader vers Domain Admin, à rôtir des comptes de service, à abuser des modèles de certificats, ou à exécuter des chaînes de relais/coercition. Fournit six scripts de reconnaissance/audit et six fichiers de référence approfondis, mais l'exécution des attaques réelles nécessite un contrôleur de domaine en direct et la chaîne d'outils externe (impacket, certipy, netexec, bloodhound).

Rapport de test

Récupéré SKILL.md et confirmé un frontmatter valide (name+description). Vérifié ponctuellement 4 des 6 scripts via récupération brute (tous HTTP 200) et exécuté py_compile sur chacun — tous s'analysent proprement (ad_recon.py 187 lignes, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106) ; grep pour exfil/base64/C2 codé en dur n'a trouvé qu'une chaîne de modèle de cible ntlmrelayx légitime. N'a PAS pu mesurer la sortie par rapport à la base de référence : chaque technique (bloodhound-python, certipy, impacket-secretsdump, la chaîne coerce/relay) nécessite un contrôleur de domaine Active Directory en direct et une chaîne d'outils externe que je ne peux pas mettre en place, donc tout artefact ne ferait que réitérer l'ordre d'attaque de la compétence. Le README du dépôt contient une ligne de commande curl|bash et une installation de plugin qui écrase ~/.claude/CLAUDE.md via un hook SessionStart — noté comme des odeurs ; le SKILL.md et les scripts eux-mêmes sont propres.

Testé le: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src
mkdir -p ~/.claude/skills
cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack
# Reference/playbook skill only. Running the attacks needs external tools NOT bundled:
#   pip install impacket certipy-ad netexec ldap3 bloodhound-ce
#   plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC.
# For authorized penetration testing / lab use only.
# NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a
#   plugin marketplace install that registers a SessionStart hook and OVERWRITES
#   ~/.claude/CLAUDE.md — the manual copy above avoids both.

Commandes et exemples de prompts

  • /active-directory-attackManuel de référence pour attaquer Windows AD : Kerberoasting, ADCS, coercition/relais, DCSync

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Enumerate attack paths in this AD domain with BloodHound
  • Test for Kerberoastable service accounts
  • Check this domain for ADCS ESC1 misconfigurations