Offensive Active Directory
AD-red-team-metodik: från Kerberoasting via ADCS ESC1-15 till DCSync, för auktoriserade uppdrag
Testad · Fungerar
Vad den gör
En koncentrerad offensiv metodik för interna penetrationstester av Active Directory: spaning med BloodHound/PowerView, insamling av autentiseringsuppgifter (Kerberoasting, ASREProast, NTLM-relä, LLMNR-förgiftning), missbruk av ACL:er och delegering, exploatering av ADCS ESC1-ESC15, lateral förflyttning, uthållighet, samt undvikande av MDI/Defender for Identity. Aktiveras när en användare utför en auktoriserad on-prem- eller hybrid-AD/Entra-red-team-bedömning och behöver kommandon för attackvägar, inte råd om defensiv härdning.
Testrapport
För en ADCS ESC1-eskalering fick återkallningen konceptet rätt men var oskarp på exakt syntax; dokumentet gav exakta certipy-kommandorader och en fullständig felkonfigurationstabell, även om en av dess egna källänkar inte längre går att nå.
Testad: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory
Kommandon och exempelprompter
/offensive-active-directoryAD-red-team-metodik: från Kerberoasting via ADCS ESC1-15 till DCSync, för auktoriserade uppdrag
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Walk me through Kerberoasting during our authorized AD pentestShow ADCS ESC1 exploitation steps for this internal red-team engagementHelp plan lateral movement and DCSync for our authorized AD assessment