
de bb-huge18
Guide expert pour l'exécution d'attaques basées sur Kerberos dans les environnements AD, incluant le roasting, la forge de tickets et l'abus de délégation.
Cette compétence transforme un agent en expert en tests d'intrusion spécialisé dans l'authentification Active Directory (AD). Elle fournit des instructions de haute fidélité pour exploiter le protocole Kerberos afin d'élever les privilèges et de se déplacer latéralement au sein d'un réseau.
Activez cette compétence lors d'audits de sécurité ou d'engagements red-team autorisés ciblant des domaines Windows. Particulièrement utile pour l'AS-REP roasting, le Kerberoasting et la forge de tickets Golden/Silver.
Agents orientés sécurité avec accès terminal à des environnements Kali Linux ou Windows (Claude Code, Codex, etc.).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Kerberoasting Active Directory
Exécutez des attaques de Kerberoasting pour extraire et cracker les hachages de tickets SPN afin d'élever les privilèges dans Active Directory.
Audit de Sécurité Active Directory
Audit complet de la sécurité AD utilisant MITRE ATT&CK, couvrant l'ADCS, les GPO, les ACL et les attaques Kerberos.
Chasse au BOLA & IDOR
Méthodologie avancée pour détecter les Broken Object Level Authorization et les Insecure Direct Object References dans les API.