Offensive Active Directory

Metodologia red-team per AD: da Kerberoasting a ADCS ESC1-15 fino a DCSync, per impegni autorizzati

di SnailSploit · SnailSploit/Claude-Red

Promosso ★ 9.2/10

Offensive Active Directory — Metodologia red-team per AD: da Kerberoasting a ADCS ESC1-15 fino a DCSync, per impegni autorizzati

Cosa fa

Una metodologia offensiva condensata per penetration test interni su Active Directory: ricognizione con BloodHound/PowerView, raccolta di credenziali (Kerberoasting, ASREProast, NTLM relay, LLMNR poisoning), abuso di ACL e delega, exploitation ADCS ESC1-ESC15, movimento laterale, persistenza ed evasione di MDI/Defender for Identity. Si attiva quando l'utente sta eseguendo una valutazione red-team autorizzata on-prem o ibrida AD/Entra e ha bisogno di comandi per i percorsi d'attacco, non di indicazioni di hardening difensivo.

Rapporto di test

Per un'escalation ADCS ESC1, il richiamo a memoria coglieva il concetto giusto ma era impreciso sulla sintassi esatta; la documentazione ha fornito le righe di comando certipy esatte e una tabella completa delle misconfigurazioni, anche se uno dei suoi stessi link sorgente non è più raggiungibile.

Testato il: 2026-07-10 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Comandi e prompt di esempio

  • /offensive-active-directoryMetodologia red-team per AD: da Kerberoasting a ADCS ESC1-15 fino a DCSync, per impegni autorizzati

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment