Offensive Active Directory
Metodologia red-team per AD: da Kerberoasting a ADCS ESC1-15 fino a DCSync, per impegni autorizzati
Promosso
Cosa fa
Una metodologia offensiva condensata per penetration test interni su Active Directory: ricognizione con BloodHound/PowerView, raccolta di credenziali (Kerberoasting, ASREProast, NTLM relay, LLMNR poisoning), abuso di ACL e delega, exploitation ADCS ESC1-ESC15, movimento laterale, persistenza ed evasione di MDI/Defender for Identity. Si attiva quando l'utente sta eseguendo una valutazione red-team autorizzata on-prem o ibrida AD/Entra e ha bisogno di comandi per i percorsi d'attacco, non di indicazioni di hardening difensivo.
Rapporto di test
Per un'escalation ADCS ESC1, il richiamo a memoria coglieva il concetto giusto ma era impreciso sulla sintassi esatta; la documentazione ha fornito le righe di comando certipy esatte e una tabella completa delle misconfigurazioni, anche se uno dei suoi stessi link sorgente non è più raggiungibile.
Testato il: 2026-07-10 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Comandi e prompt di esempio
/offensive-active-directoryMetodologia red-team per AD: da Kerberoasting a ADCS ESC1-15 fino a DCSync, per impegni autorizzati
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment