Offensive Active Directory
Metodologia red-teamu AD: od Kerberoastingu przez ADCS ESC1-15 po DCSync, dla autoryzowanych zleceń.
Testowano · Działa
Co robi ten skill
Skondensowana ofensywna metodologia dla wewnętrznych testów penetracyjnych Active Directory: rekonesans BloodHound/PowerView, zbieranie poświadczeń (Kerberoasting, ASREProast, przekaźnik NTLM, zatruwanie LLMNR), nadużycia ACL i delegacji, eksploatacja ADCS ESC1-ESC15, ruch boczny, utrzymanie dostępu i unikanie MDI/Defender for Identity. Uruchamia się, gdy użytkownik prowadzi autoryzowaną ocenę red-team AD/Entra on-premise albo hybrydową i potrzebuje poleceń ścieżki ataku, nie wskazówek defensywnego utwardzania.
Raport z testu
Przy eskalacji ADCS ESC1 przypomnienie z pamięci trafiło w koncepcję, ale było niepewne co do dokładnej składni; dokument dał dokładne linie poleceń certipy i pełną tabelę błędnych konfiguracji, choć jeden z jego własnych linków źródłowych już się nie otwiera.
Testowano: 2026-07-10 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Komendy i przykładowe prompty
/offensive-active-directoryMetodologia red-teamu AD: od Kerberoastingu przez ADCS ESC1-15 po DCSync, dla autoryzowanych zleceń.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment