saber: pack de metodologia publico (conocimiento/) + doc del RAG

El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
sito 2026-08-16 17:58:41 +02:00
parent 12987539a4
commit 7e06ce46cf
76 changed files with 2682 additions and 8 deletions

View file

@ -0,0 +1,34 @@
# Active Directory (índice)
> El **set de AD = 40 puntos** del examen (3 máquinas encadenadas). Ver Estructura del examen.
> Idea clave: tu Kali no tiene GUI central; cada tool (Impacket, Mimikatz, BloodHound) habla por red con la víctima. Ver Puesto de mando Kali.
## La cadena de ataque típica
```
1) RCE en web → Reverse shell en USER1
2) PEASS-ng → privesc → SYSTEM en USER1 (Privesc Windows / Potato attacks)
3) Mimikatz → hash NTLM de un usuario de dominio
4) BloodHound → ¿camino a Domain Admin?
5) Pass-the-Hash / Impacket → shell en SERVER2 (Movimiento lateral)
6) si SERVER2 = DC → secretsdump → toda la BD del dominio
7) hash de krbtgt → Golden Ticket → dios
```
## Los 7 caminos que SIEMPRE pruebas
1. **Anonymous SMB** → SMB (`smbclient -L //IP -N`, `nxc smb IP -u "" -p ""`)
2. **AS-REP Roasting** → AS-REP Roasting
3. **Kerberoasting** → Kerberoasting
4. **GPP cpassword** → GPP cpassword
5. **LAPS** → LAPS
6. **ACL abuses** → ACL abuses (te los pinta BloodHound)
7. **DCSync** → DCSync
## Conceptos
- Kerberos (TGT/TGS) · Pass-the-Hash · Golden Ticket · Silver Ticket
- Crackear los tickets → Cracking de contraseñas
- Entrar a la red interna → Pivoting ligolo-ng / Tunneling
## Herramientas
NetExec/CrackMapExec, BloodHound, Rubeus, Kerbrute, Responder, Evil-WinRM, Impacket → Herramientas (índice).
Relacionado: OSCP MOC