Offensive Active Directory

AD-red-teammethodologie: van Kerberoasting via ADCS ESC1-15 tot DCSync, voor geautoriseerde opdrachten.

Door SnailSploit · SnailSploit/Claude-Red

Getest · Werkt ★ 9.2/10

Offensive Active Directory — AD-red-teammethodologie: van Kerberoasting via ADCS ESC1-15 tot DCSync, voor geautoriseerde opdrachten.

Wat het doet

Een compacte offensieve methodologie voor interne Active Directory-penetratietests: BloodHound-/PowerView-recon, credential harvesting (Kerberoasting, ASREProast, NTLM-relay, LLMNR-poisoning), misbruik van ACL's en delegatie, ADCS ESC1-ESC15-exploitatie, lateral movement, persistence, en ontwijking van MDI/Defender for Identity. Gaat aan wanneer iemand een geautoriseerde on-prem- of hybride AD/Entra-red-teamassessment uitvoert en attack-path-commando's nodig heeft, geen defensieve hardening-adviezen.

Testrapport

Bij een ADCS ESC1-escalatie klopte het concept uit het geheugen, maar was de exacte syntax vaag; de documentatie gaf exacte certipy-commandoregels en een volledige misconfiguratietabel, al werkt een van de eigen bronlinks niet meer.

Getest op: 2026-07-10 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Commando's en voorbeeldprompts

  • /offensive-active-directoryAD-red-teammethodologie: van Kerberoasting via ADCS ESC1-15 tot DCSync, voor geautoriseerde opdrachten.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment