El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.4 KiB
1.4 KiB
Active Directory (índice)
El set de AD = 40 puntos del examen (3 máquinas encadenadas). Ver Estructura del examen. Idea clave: tu Kali no tiene GUI central; cada tool (Impacket, Mimikatz, BloodHound) habla por red con la víctima. Ver Puesto de mando Kali.
La cadena de ataque típica
1) RCE en web → Reverse shell en USER1
2) PEASS-ng → privesc → SYSTEM en USER1 (Privesc Windows / Potato attacks)
3) Mimikatz → hash NTLM de un usuario de dominio
4) BloodHound → ¿camino a Domain Admin?
5) Pass-the-Hash / Impacket → shell en SERVER2 (Movimiento lateral)
6) si SERVER2 = DC → secretsdump → toda la BD del dominio
7) hash de krbtgt → Golden Ticket → dios
Los 7 caminos que SIEMPRE pruebas
- Anonymous SMB → SMB (
smbclient -L //IP -N,nxc smb IP -u "" -p "") - AS-REP Roasting → AS-REP Roasting
- Kerberoasting → Kerberoasting
- GPP cpassword → GPP cpassword
- LAPS → LAPS
- ACL abuses → ACL abuses (te los pinta BloodHound)
- DCSync → DCSync
Conceptos
- Kerberos (TGT/TGS) · Pass-the-Hash · Golden Ticket · Silver Ticket
- Crackear los tickets → Cracking de contraseñas
- Entrar a la red interna → Pivoting ligolo-ng / Tunneling
Herramientas
NetExec/CrackMapExec, BloodHound, Rubeus, Kerbrute, Responder, Evil-WinRM, Impacket → Herramientas (índice).
Relacionado: OSCP MOC