Фантазии сумасшедшего:
1. Выясняем айпишник контроллера домена
2. Задаем ноуту этот айпишник, rarp-запросами анонсируем его на коммутаторы.
3. Снифаем аутентификационные маркеры, быстренько меняем айпишник на тот, чей маркер удалось подслушать, аутентифицируемся в домене.
4. Далее по обстоятельствам.
Диверсия, как таковая (нарушение работоспособности сети), реализуется на шаге 2.