This repository documents a hands-on Active Directory attack lab simulating a real-world enterprise compromise scenario. The focus is on enumeration, attack path discovery, credential attacks, privilege escalation, and domain compromise analysis.
- Enumerate an Active Directory environment
- Identify privilege escalation paths
- Perform Kerberos-based attacks
- Analyze group and permission abuse
- Understand how misconfigurations can lead to Domain Admin compromise
| Component | Details |
|---|---|
| Domain Controller | Windows Server 2019 |
| Client Machine | Windows 10 |
| Attacker Machine | Kali Linux |
| Domain | corp.local |
- Initial Enumeration
- BloodHound Attack Path Analysis
- SMB / LDAP / User Enumeration
- Kerberoasting / Credential Attacks
- Privilege Escalation
- Domain Admin Path Analysis
- Reporting & Remediation
- BloodHound / SharpHound
- CrackMapExec
- Impacket
- Rubeus
- Mimikatz
- smbclient / enum tools
- Hashcat
Initial Access → Enumeration → Kerberoasting → Privilege Escalation → Lateral Movement → Domain Admin
- Misconfigured group permissions can create direct privilege escalation paths
- Kerberoastable service accounts expose password cracking opportunities
- Excessive delegation and weak access control increase blast radius
- Active Directory misconfigurations can lead to full domain compromise
- Enforce least privilege
- Audit delegated permissions
- Restrict service account privileges
- Rotate passwords and use strong service account controls
- Monitor Kerberos abuse indicators
- Review BloodHound attack paths regularly
lab-setup/→ environment overviewenumeration/→ discovery and mappingattacks/→ attack techniquesprivilege-escalation/→ escalation path analysisreport/→ final pentest reportresources/→ tools and references
This repository is for educational use in isolated lab environments only.