
de decepticon4,341
Playbook et flux de travail pour les opérations offensives Active Directory : ingestion BloodHound, Kerberoasting, scan ADCS ESC, DCSync et extraction LAPS.
Cette compétence rassemble et documente un ensemble de playbooks et de flux de travail offensifs Active Directory utilisés par les agents d'automatisation red-team. Elle fournit un guidage étape par étape pour l'ingestion des données BloodHound, l'identification des cibles Kerberoast et AS-REP, l'audit des modèles ADCS, l'exécution de vérifications DCSync et l'extraction des secrets LAPS. Le contenu est destiné à la planification automatisée de chaînes d'attaque et à l'intégration d'outils.
Utilisez cette compétence lors de la planification ou de l'automatisation de l'exploitation post-Active Directory ou d'opérations red-team nécessitant l'énumération des relations de domaine, l'identification des privilèges et des principaux sensibles, ou la préparation de campagnes de Kerberoasting/AS-REP. Elle s'active sur des tâches axées sur l'AD telles que « lancer l'ingestion BloodHound », « trouver des cibles Kerberoast » ou « vérifier les principaux sensibles au DCSync ».
Probablement compatible avec les agents red-team/automatisation exposant des outils de shell et de scripting (bash, Certipy, BloodHound ingest). Types d'agents compatibles : agents de hacking autonomes, agents LLM basés sur le CLI et outils pouvant appeler des commandes système.
Compétence de présentation des opérations offensives AD issue du framework de red team Decepticon. SKILL.md de type catalogue orientant vers des sous-compétences (BloodHound, Kerberoasting, ADCS, DCSync, LAPS). Aucun script groupé ; le chemin source dans la DB (skills/ad/SKILL.md) n'existe plus à cet endroit — déplacé vers packages/decepticon/decepticon/skills/standard/ad/SKILL.md. Bien structuré pour sa niche mais d'utilité restreinte.
Compétence de red team/sécurité offensive — pas malveillante en soi, mais instruit les agents à effectuer des attaques AD (dcsync, kerberoasting, élévation de privilèges). Aucun modèle malveillant standard (pas de curl|bash, pas d'exfiltration de données utilisateur de l'agent, pas d'identifiants codés en dur). Outil professionnel pour le pentesting autorisé. Public de niche.
Scanner Skill — Decepticon
Scanner de base de code à haut volume qui fragmente le travail, classe les emplacements suspects et propose un ensemble concis de candidats pour une analyse approfondie.
Profil d'Émulation d'Adversaire APT29 (Cozy Bear)
Profil d'émulation d'adversaire qui mappe les TTP ATT&CK d'APT29 (Cozy Bear) aux outils Decepticon pour des exercices de red-team réalistes, axés sur le cloud et l'identité.
Web Recon — Hub de Reconnaissance d'Applications Web
Hub d'énumération de répertoires, de vhosts et d'API avec scan de CMS, détection de WAF, cartographie d'authentification et audit de cookies — un ensemble de compétences d'orchestration de reconnaissance.
T5 — Exploitation de Modèles & API
Techniques pour sonder et exploiter les API de LLM : abus de limitation de débit (rate-limit), amplification du coût des jetons, contournement de schéma, manipulation de version de modèle et sondes associées.
Attaque de Gouvernance DAO
Techniques et étapes de reconnaissance pour attaquer ou tester la gouvernance d'une DAO : vote par flash-loan, détournement de délégation, dilution du quorum, spam de propositions, contournement de time-lock.