Offensive Active Directory

Méthodologie red-team AD : du Kerberoasting à ADCS ESC1-15 jusqu'au DCSync, pour des engagements autorisés.

par SnailSploit · SnailSploit/Claude-Red

Testé · Fonctionne ★ 9.2/10

Offensive Active Directory — Méthodologie red-team AD : du Kerberoasting à ADCS ESC1-15 jusqu'au DCSync, pour des engagements autorisés.

Ce que fait

Une méthodologie offensive condensée pour les tests d'intrusion internes Active Directory : reconnaissance BloodHound/PowerView, récolte d'identifiants (Kerberoasting, ASREProast, relais NTLM, empoisonnement LLMNR), abus d'ACL et de délégation, exploitation ADCS ESC1-ESC15, mouvement latéral, persistance, et évasion MDI/Defender for Identity. Se déclenche quand un utilisateur mène une évaluation red-team AD/Entra on-prem ou hybride autorisée et a besoin de commandes de chemin d'attaque, pas de conseils de durcissement défensif.

Rapport de test

Pour une escalade ADCS ESC1, la mémoire avait le concept juste mais était floue sur la syntaxe exacte ; la documentation a fourni les lignes de commande certipy exactes et un tableau complet des mauvaises configurations, bien qu'un de ses propres liens sources ne se résolve plus.

Testé le: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Commandes et exemples de prompts

  • /offensive-active-directoryMéthodologie red-team AD : du Kerberoasting à ADCS ESC1-15 jusqu'au DCSync, pour des engagements autorisés.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment