# Active Directory (índice) > El **set de AD = 40 puntos** del examen (3 máquinas encadenadas). Ver Estructura del examen. > Idea clave: tu Kali no tiene GUI central; cada tool (Impacket, Mimikatz, BloodHound) habla por red con la víctima. Ver Puesto de mando Kali. ## La cadena de ataque típica ``` 1) RCE en web → Reverse shell en USER1 2) PEASS-ng → privesc → SYSTEM en USER1 (Privesc Windows / Potato attacks) 3) Mimikatz → hash NTLM de un usuario de dominio 4) BloodHound → ¿camino a Domain Admin? 5) Pass-the-Hash / Impacket → shell en SERVER2 (Movimiento lateral) 6) si SERVER2 = DC → secretsdump → toda la BD del dominio 7) hash de krbtgt → Golden Ticket → dios ``` ## Los 7 caminos que SIEMPRE pruebas 1. **Anonymous SMB** → SMB (`smbclient -L //IP -N`, `nxc smb IP -u "" -p ""`) 2. **AS-REP Roasting** → AS-REP Roasting 3. **Kerberoasting** → Kerberoasting 4. **GPP cpassword** → GPP cpassword 5. **LAPS** → LAPS 6. **ACL abuses** → ACL abuses (te los pinta BloodHound) 7. **DCSync** → DCSync ## Conceptos - Kerberos (TGT/TGS) · Pass-the-Hash · Golden Ticket · Silver Ticket - Crackear los tickets → Cracking de contraseñas - Entrar a la red interna → Pivoting ligolo-ng / Tunneling ## Herramientas NetExec/CrackMapExec, BloodHound, Rubeus, Kerbrute, Responder, Evil-WinRM, Impacket → Herramientas (índice). Relacionado: OSCP MOC