El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
34 lines
1.4 KiB
Markdown
34 lines
1.4 KiB
Markdown
# Active Directory (índice)
|
|
|
|
> El **set de AD = 40 puntos** del examen (3 máquinas encadenadas). Ver Estructura del examen.
|
|
> Idea clave: tu Kali no tiene GUI central; cada tool (Impacket, Mimikatz, BloodHound) habla por red con la víctima. Ver Puesto de mando Kali.
|
|
|
|
## La cadena de ataque típica
|
|
```
|
|
1) RCE en web → Reverse shell en USER1
|
|
2) PEASS-ng → privesc → SYSTEM en USER1 (Privesc Windows / Potato attacks)
|
|
3) Mimikatz → hash NTLM de un usuario de dominio
|
|
4) BloodHound → ¿camino a Domain Admin?
|
|
5) Pass-the-Hash / Impacket → shell en SERVER2 (Movimiento lateral)
|
|
6) si SERVER2 = DC → secretsdump → toda la BD del dominio
|
|
7) hash de krbtgt → Golden Ticket → dios
|
|
```
|
|
|
|
## Los 7 caminos que SIEMPRE pruebas
|
|
1. **Anonymous SMB** → SMB (`smbclient -L //IP -N`, `nxc smb IP -u "" -p ""`)
|
|
2. **AS-REP Roasting** → AS-REP Roasting
|
|
3. **Kerberoasting** → Kerberoasting
|
|
4. **GPP cpassword** → GPP cpassword
|
|
5. **LAPS** → LAPS
|
|
6. **ACL abuses** → ACL abuses (te los pinta BloodHound)
|
|
7. **DCSync** → DCSync
|
|
|
|
## Conceptos
|
|
- Kerberos (TGT/TGS) · Pass-the-Hash · Golden Ticket · Silver Ticket
|
|
- Crackear los tickets → Cracking de contraseñas
|
|
- Entrar a la red interna → Pivoting ligolo-ng / Tunneling
|
|
|
|
## Herramientas
|
|
NetExec/CrackMapExec, BloodHound, Rubeus, Kerbrute, Responder, Evil-WinRM, Impacket → Herramientas (índice).
|
|
|
|
Relacionado: OSCP MOC
|