Offensive Active Directory

AD-red-team-metodik: från Kerberoasting via ADCS ESC1-15 till DCSync, för auktoriserade uppdrag

av SnailSploit · SnailSploit/Claude-Red

Testad · Fungerar ★ 9.2/10

Offensive Active Directory — AD-red-team-metodik: från Kerberoasting via ADCS ESC1-15 till DCSync, för auktoriserade uppdrag

Vad den gör

En koncentrerad offensiv metodik för interna penetrationstester av Active Directory: spaning med BloodHound/PowerView, insamling av autentiseringsuppgifter (Kerberoasting, ASREProast, NTLM-relä, LLMNR-förgiftning), missbruk av ACL:er och delegering, exploatering av ADCS ESC1-ESC15, lateral förflyttning, uthållighet, samt undvikande av MDI/Defender for Identity. Aktiveras när en användare utför en auktoriserad on-prem- eller hybrid-AD/Entra-red-team-bedömning och behöver kommandon för attackvägar, inte råd om defensiv härdning.

Testrapport

För en ADCS ESC1-eskalering fick återkallningen konceptet rätt men var oskarp på exakt syntax; dokumentet gav exakta certipy-kommandorader och en fullständig felkonfigurationstabell, även om en av dess egna källänkar inte längre går att nå.

Testad: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/active-directory/offensive-active-directory ~/.claude/skills/offensive-active-directory

Kommandon och exempelprompter

  • /offensive-active-directoryAD-red-team-metodik: från Kerberoasting via ADCS ESC1-15 till DCSync, för auktoriserade uppdrag

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Walk me through Kerberoasting during our authorized AD pentest
  • Show ADCS ESC1 exploitation steps for this internal red-team engagement
  • Help plan lateral movement and DCSync for our authorized AD assessment