saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,34 @@
|
|||
# Active Directory (índice)
|
||||
|
||||
> El **set de AD = 40 puntos** del examen (3 máquinas encadenadas). Ver Estructura del examen.
|
||||
> Idea clave: tu Kali no tiene GUI central; cada tool (Impacket, Mimikatz, BloodHound) habla por red con la víctima. Ver Puesto de mando Kali.
|
||||
|
||||
## La cadena de ataque típica
|
||||
```
|
||||
1) RCE en web → Reverse shell en USER1
|
||||
2) PEASS-ng → privesc → SYSTEM en USER1 (Privesc Windows / Potato attacks)
|
||||
3) Mimikatz → hash NTLM de un usuario de dominio
|
||||
4) BloodHound → ¿camino a Domain Admin?
|
||||
5) Pass-the-Hash / Impacket → shell en SERVER2 (Movimiento lateral)
|
||||
6) si SERVER2 = DC → secretsdump → toda la BD del dominio
|
||||
7) hash de krbtgt → Golden Ticket → dios
|
||||
```
|
||||
|
||||
## Los 7 caminos que SIEMPRE pruebas
|
||||
1. **Anonymous SMB** → SMB (`smbclient -L //IP -N`, `nxc smb IP -u "" -p ""`)
|
||||
2. **AS-REP Roasting** → AS-REP Roasting
|
||||
3. **Kerberoasting** → Kerberoasting
|
||||
4. **GPP cpassword** → GPP cpassword
|
||||
5. **LAPS** → LAPS
|
||||
6. **ACL abuses** → ACL abuses (te los pinta BloodHound)
|
||||
7. **DCSync** → DCSync
|
||||
|
||||
## Conceptos
|
||||
- Kerberos (TGT/TGS) · Pass-the-Hash · Golden Ticket · Silver Ticket
|
||||
- Crackear los tickets → Cracking de contraseñas
|
||||
- Entrar a la red interna → Pivoting ligolo-ng / Tunneling
|
||||
|
||||
## Herramientas
|
||||
NetExec/CrackMapExec, BloodHound, Rubeus, Kerbrute, Responder, Evil-WinRM, Impacket → Herramientas (índice).
|
||||
|
||||
Relacionado: OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue