Offensive Active Directory
AD red-team-metodikk: fra Kerberoasting via ADCS ESC1-15 til DCSync, for autoriserte oppdrag
Bestått
Hva den gjør
En kondensert offensiv metodikk for interne Active Directory-penetrasjonstester: BloodHound-/PowerView-rekognosering, høsting av legitimasjon (Kerberoasting, ASREProast, NTLM-relaying, LLMNR-forgiftning), misbruk av ACL og delegering, utnyttelse av ADCS ESC1-ESC15, lateral bevegelse, persistens, og unnvikelse av MDI/Defender for Identity. Utløses når en bruker gjennomfører en autorisert on-prem eller hybrid AD/Entra red-team-vurdering og trenger angrepsstikommandoer, ikke veiledning om defensiv herding.
Testrapport
For en ADCS ESC1-eskalering fikk gjenkalling konseptet riktig, men var uklar på eksakt syntaks; dokumentasjonen ga eksakte certipy-kommandolinjer og en full feilkonfigurasjonstabell, selv om en av dens egne kildelenker ikke lenger fungerer.
Testet på: 2026-07-10 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Kommandoer og eksempelprompter
/offensive-active-directoryAD red-team-metodikk: fra Kerberoasting via ADCS ESC1-15 til DCSync, for autoriserte oppdrag
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment