Offensive Active Directory
Méthodologie red-team AD : du Kerberoasting à ADCS ESC1-15 jusqu'au DCSync, pour des engagements autorisés.
Testé · Fonctionne
Ce que fait
Une méthodologie offensive condensée pour les tests d'intrusion internes Active Directory : reconnaissance BloodHound/PowerView, récolte d'identifiants (Kerberoasting, ASREProast, relais NTLM, empoisonnement LLMNR), abus d'ACL et de délégation, exploitation ADCS ESC1-ESC15, mouvement latéral, persistance, et évasion MDI/Defender for Identity. Se déclenche quand un utilisateur mène une évaluation red-team AD/Entra on-prem ou hybride autorisée et a besoin de commandes de chemin d'attaque, pas de conseils de durcissement défensif.
Rapport de test
Pour une escalade ADCS ESC1, la mémoire avait le concept juste mais était floue sur la syntaxe exacte ; la documentation a fourni les lignes de commande certipy exactes et un tableau complet des mauvaises configurations, bien qu'un de ses propres liens sources ne se résolve plus.
Testé le: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Commandes et exemples de prompts
/offensive-active-directoryMéthodologie red-team AD : du Kerberoasting à ADCS ESC1-15 jusqu'au DCSync, pour des engagements autorisés.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment