Offensive Active Directory
AD-red-teammethodologie: van Kerberoasting via ADCS ESC1-15 tot DCSync, voor geautoriseerde opdrachten.
Getest · Werkt
Wat het doet
Een compacte offensieve methodologie voor interne Active Directory-penetratietests: BloodHound-/PowerView-recon, credential harvesting (Kerberoasting, ASREProast, NTLM-relay, LLMNR-poisoning), misbruik van ACL's en delegatie, ADCS ESC1-ESC15-exploitatie, lateral movement, persistence, en ontwijking van MDI/Defender for Identity. Gaat aan wanneer iemand een geautoriseerde on-prem- of hybride AD/Entra-red-teamassessment uitvoert en attack-path-commando's nodig heeft, geen defensieve hardening-adviezen.
Testrapport
Bij een ADCS ESC1-escalatie klopte het concept uit het geheugen, maar was de exacte syntax vaag; de documentatie gaf exacte certipy-commandoregels en een volledige misconfiguratietabel, al werkt een van de eigen bronlinks niet meer.
Getest op: 2026-07-10 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Commando's en voorbeeldprompts
/offensive-active-directoryAD-red-teammethodologie: van Kerberoasting via ADCS ESC1-15 tot DCSync, voor geautoriseerde opdrachten.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment