Offensive Active Directory

Metodologia red-teamu AD: od Kerberoastingu przez ADCS ESC1-15 po DCSync, dla autoryzowanych zleceń.

Autor: SnailSploit · SnailSploit/Claude-Red

Testowano · Działa ★ 9.2/10

Offensive Active Directory — Metodologia red-teamu AD: od Kerberoastingu przez ADCS ESC1-15 po DCSync, dla autoryzowanych zleceń.

Co robi ten skill

Skondensowana ofensywna metodologia dla wewnętrznych testów penetracyjnych Active Directory: rekonesans BloodHound/PowerView, zbieranie poświadczeń (Kerberoasting, ASREProast, przekaźnik NTLM, zatruwanie LLMNR), nadużycia ACL i delegacji, eksploatacja ADCS ESC1-ESC15, ruch boczny, utrzymanie dostępu i unikanie MDI/Defender for Identity. Uruchamia się, gdy użytkownik prowadzi autoryzowaną ocenę red-team AD/Entra on-premise albo hybrydową i potrzebuje poleceń ścieżki ataku, nie wskazówek defensywnego utwardzania.

Raport z testu

Przy eskalacji ADCS ESC1 przypomnienie z pamięci trafiło w koncepcję, ale było niepewne co do dokładnej składni; dokument dał dokładne linie poleceń certipy i pełną tabelę błędnych konfiguracji, choć jeden z jego własnych linków źródłowych już się nie otwiera.

Testowano: 2026-07-10 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Komendy i przykładowe prompty

  • /offensive-active-directoryMetodologia red-teamu AD: od Kerberoastingu przez ADCS ESC1-15 po DCSync, dla autoryzowanych zleceń.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment