Zum Inhalt springen
Exploit Labs
XPLT · Events · Game of Active Directory

Zwei Tage, ein vollständiger Angriffspfad durch Active Directory.

Im gehosteten Multi-Domain-Lab arbeitest du dich vom ersten Foothold bis zur vollständigen Domain-Kompromittierung - begleitet von einem XPLT-Operator.

Practice-led: short explanations followed immediately by guided lab execution.

Wo machst Du mit?

Nordlichter oder Wüstensonne? Jede Edition hat eigene Termine, einen eigenen Veranstaltungsort und eine eigene Buchungsseite.

Exploit Iceland

Reykjavik

  • 15-16 October 2026
  • 09:00-17:00 GMT
  • English
  • Reykjavik · Regus - Reykjavik
999€
Details und Buchung
Exploit Dubai

Dubai

  • 5-6 November 2026
  • 09:00-17:00 GST
  • English
  • Dubai · BOCASU
AED 3,999
Details und Buchung

Was du am Ende von Tag 2 kannst

  • Eine unbekannte Active-Directory-Umgebung systematisch erkunden und nutzbare Angriffspfade identifizieren.
  • Mit BloodHound und systemeigenen Werkzeugen Domänen, Trusts, Berechtigungen und Delegierungen analysieren.
  • Kerberoasting, AS-REP Roasting, Password Spraying und weitere Angriffe auf Zugangsdaten durchführen.
  • NTLM-Relay-Angriffe durchführen und Schwachstellen in ACLs, Delegierungen, GPOs und AD CS gezielt ausnutzen.
  • Einzelne Schwachstellen zu einer Angriffskette bis zur Kompromittierung der Domäne verknüpfen.
  • Dem Blue Team erklären, wie sich die Umgebung härten und die eingesetzten Angriffstechniken erkennen lassen.

Ist GOAD nicht kostenlos? Ja.

GOAD ist ein Open-Source-Active-Directory-Übungslabor. Du zahlst nicht für den Zugriff auf Open-Source-Dateien. Du zahlst für eine gepflegte gehostete Umgebung, einen Lab Guide, vorbereitete Werkzeuge, direkte Operator-Begleitung, Troubleshooting-Support und ein persönliches Gruppenerlebnis vor Ort.

Basiert auf dem Open-Source-Projekt Game of Active Directory von Orange Cyberdefense und seinen Mitwirkenden. Projekt ansehen.