JARVIS/nucleo/saber/conocimiento/05 - Active Directory/Active Directory.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.4 KiB

Active Directory (índice)

El set de AD = 40 puntos del examen (3 máquinas encadenadas). Ver Estructura del examen. Idea clave: tu Kali no tiene GUI central; cada tool (Impacket, Mimikatz, BloodHound) habla por red con la víctima. Ver Puesto de mando Kali.

La cadena de ataque típica

1) RCE en web → Reverse shell en USER1
2) PEASS-ng → privesc → SYSTEM en USER1   (Privesc Windows / Potato attacks)
3) Mimikatz → hash NTLM de un usuario de dominio
4) BloodHound → ¿camino a Domain Admin?
5) Pass-the-Hash / Impacket → shell en SERVER2  (Movimiento lateral)
6) si SERVER2 = DC → secretsdump → toda la BD del dominio
7) hash de krbtgt → Golden Ticket → dios

Los 7 caminos que SIEMPRE pruebas

  1. Anonymous SMB → SMB (smbclient -L //IP -N, nxc smb IP -u "" -p "")
  2. AS-REP Roasting → AS-REP Roasting
  3. Kerberoasting → Kerberoasting
  4. GPP cpassword → GPP cpassword
  5. LAPS → LAPS
  6. ACL abuses → ACL abuses (te los pinta BloodHound)
  7. DCSync → DCSync

Conceptos

  • Kerberos (TGT/TGS) · Pass-the-Hash · Golden Ticket · Silver Ticket
  • Crackear los tickets → Cracking de contraseñas
  • Entrar a la red interna → Pivoting ligolo-ng / Tunneling

Herramientas

NetExec/CrackMapExec, BloodHound, Rubeus, Kerbrute, Responder, Evil-WinRM, Impacket → Herramientas (índice).

Relacionado: OSCP MOC