Offensive Active Directory

AD red-team-metodikk: fra Kerberoasting via ADCS ESC1-15 til DCSync, for autoriserte oppdrag

av SnailSploit · SnailSploit/Claude-Red

Bestått ★ 9.2/10

Offensive Active Directory — AD red-team-metodikk: fra Kerberoasting via ADCS ESC1-15 til DCSync, for autoriserte oppdrag

Hva den gjør

En kondensert offensiv metodikk for interne Active Directory-penetrasjonstester: BloodHound-/PowerView-rekognosering, høsting av legitimasjon (Kerberoasting, ASREProast, NTLM-relaying, LLMNR-forgiftning), misbruk av ACL og delegering, utnyttelse av ADCS ESC1-ESC15, lateral bevegelse, persistens, og unnvikelse av MDI/Defender for Identity. Utløses når en bruker gjennomfører en autorisert on-prem eller hybrid AD/Entra red-team-vurdering og trenger angrepsstikommandoer, ikke veiledning om defensiv herding.

Testrapport

For en ADCS ESC1-eskalering fikk gjenkalling konseptet riktig, men var uklar på eksakt syntaks; dokumentasjonen ga eksakte certipy-kommandolinjer og en full feilkonfigurasjonstabell, selv om en av dens egne kildelenker ikke lenger fungerer.

Testet på: 2026-07-10 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Kommandoer og eksempelprompter

  • /offensive-active-directoryAD red-team-metodikk: fra Kerberoasting via ADCS ESC1-15 til DCSync, for autoriserte oppdrag

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment