馃數
Active Directory Penetration Testing
  • Inicio
  • General
    • Recursos de aprendizaje
    • Herramientas
  • Recolecci贸n de informaci贸n y enumeraci贸n
    • Bypass protecciones PowerShell scripts
    • LLMNR/NBT-NS poisoning
    • Enumeraci贸n no autenticada
      • Enumeraci贸n de usuarios y grupos
      • Enumeraci贸n de pol铆tica de contrase帽as
    • Password spraying
    • Enumeraci贸n autenticada
      • BloodHound
      • Domain Name System (DNS)
      • Enumeraci贸n de dominios
      • Enumeraci贸n de usuarios, grupos y computadoras
      • Enumeraci贸n de recursos compartidos
      • Enumeraci贸n de pol铆tica de contrase帽as
      • Enumeraci贸n de Group Policy Object (GPO)
      • Enumeraci贸n de Access Control List (ACL)
      • Enumeraci贸n de relaciones de confianza de dominio
  • Movimiento lateral
    • User hunting
    • Microsoft SQL Server (MSSQL)
    • PowerShell remoting
    • Remote Desktop Protocol (RDP)
    • Server Message Block (SMB)
    • Windows Remote Management (WinRM)
    • Pass the Hash (PtH)
    • Pass the Ticket (PtT)
  • Escalamiento de privilegios de dominio
    • Configuraciones incorrectas
    • Credential dumping
    • Usuarios y grupos
    • ASREPRoast
    • Kerberoast
    • DCSync
    • Unconstrained delegation
    • Constrained delegation
  • Escalamiento de privilegios en relaciones de confianza de dominio
    • Kerberoast
    • Foreign group membership
    • SID History
  • Persistencia
    • Golden Ticket
    • Silver Ticket
    • Skeleton Key
    • Directory Services Restore Mode (DSRM)
  • Vulnerabilidades
    • NoPac
    • PrintNightmare
Con tecnolog铆a de GitBook
En esta p谩gina

驴Te fue 煤til?

脷ltima actualizaci贸n hace 2 a帽os

驴Te fue 煤til?

Descripci贸n

Enumeraci贸n de grupos con usuarios que no pertenecen al dominio.

Windows

PowerView

Obtener grupos con usuarios que no pertecencen al dominio en el dominio objetivo.

Obtener cuenta de usuario a partir del SID.

Windows Remote Management (WinRM)

PowerShell remoting

Get-DomainForeignGroupMember -Domain <ACME.LOCAL>
Convert-SidToName <SID>
Enter-PSSession -ComputerName <computer-name> -Credential <ACME.LOCAL>\<user>
  1. Escalamiento de privilegios en relaciones de confianza de dominio

Foreign group membership

AnteriorKerberoastSiguienteSID History
  • Descripci贸n
  • Windows
  • PowerView
  • Windows Remote Management (WinRM)