Active Directory Attack
Manuel de référence pour attaquer Windows AD : Kerberoasting, ADCS, coercition/relais, DCSync
Fonctionne avec configuration
Ce que fait
Une compétence de référence pour les équipes rouges (red-team) pour exploiter les domaines Windows Active Directory : Kerberos roasting et délégation, coercition plus relais NTLM/Kerberos, abus de certificats ADCS ESC1-16, falsification de tickets, DCSync, dMSA BadSuccessor, et énumération des chemins d'attaque BloodHound. Se déclenche lorsque l'utilisateur a un point d'appui dans le domaine et demande à escalader vers Domain Admin, à rôtir des comptes de service, à abuser des modèles de certificats, ou à exécuter des chaînes de relais/coercition. Fournit six scripts de reconnaissance/audit et six fichiers de référence approfondis, mais l'exécution des attaques réelles nécessite un contrôleur de domaine en direct et la chaîne d'outils externe (impacket, certipy, netexec, bloodhound).
Rapport de test
Récupéré SKILL.md et confirmé un frontmatter valide (name+description). Vérifié ponctuellement 4 des 6 scripts via récupération brute (tous HTTP 200) et exécuté py_compile sur chacun — tous s'analysent proprement (ad_recon.py 187 lignes, kerberoast_audit.py 122, adcs_esc_finder.py 155, rbcd_takeover.py 106) ; grep pour exfil/base64/C2 codé en dur n'a trouvé qu'une chaîne de modèle de cible ntlmrelayx légitime. N'a PAS pu mesurer la sortie par rapport à la base de référence : chaque technique (bloodhound-python, certipy, impacket-secretsdump, la chaîne coerce/relay) nécessite un contrôleur de domaine Active Directory en direct et une chaîne d'outils externe que je ne peux pas mettre en place, donc tout artefact ne ferait que réitérer l'ordre d'attaque de la compétence. Le README du dépôt contient une ligne de commande curl|bash et une installation de plugin qui écrase ~/.claude/CLAUDE.md via un hook SessionStart — noté comme des odeurs ; le SKILL.md et les scripts eux-mêmes sont propres.
Testé le: 2026-07-31 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/hypnguyen1209/offensive-claude.git /tmp/active-directory-attack-src mkdir -p ~/.claude/skills cp -R /tmp/active-directory-attack-src/skills/active-directory-attack ~/.claude/skills/active-directory-attack # Reference/playbook skill only. Running the attacks needs external tools NOT bundled: # pip install impacket certipy-ad netexec ldap3 bloodhound-ce # plus rubeus/mimikatz/SharpSuccessor (Windows) and a LIVE target domain + DC. # For authorized penetration testing / lab use only. # NOTE: the repo README also offers `curl -sL .../install.sh | bash` and a # plugin marketplace install that registers a SessionStart hook and OVERWRITES # ~/.claude/CLAUDE.md — the manual copy above avoids both.
Commandes et exemples de prompts
/active-directory-attackManuel de référence pour attaquer Windows AD : Kerberoasting, ADCS, coercition/relais, DCSync
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Enumerate attack paths in this AD domain with BloodHoundTest for Kerberoastable service accountsCheck this domain for ADCS ESC1 misconfigurations