ACL
Modelo de Control de Acceso
¿Por qué importan las ACLs?
Herramientas que mapean ACLs con acciones
Identificación y explotación de ACLs
Añadirse a un grupo privilegiado
Derechos
Enumeración
Explotación
Resetear contraseña de otro usuario (sin conocer la actual)
Derechos
Enumeración
Explotación
Kerberoast escribiendo un SPN en una cuenta que controlas
Derechos
Enumeración
Explotación
AS-REP Roast (deshabilitar preauth en una víctima)
Derechos
Enumeración
Explotación
Shadow Credentials (PKINIT sin contraseña)
Derechos
Enumeración
Explotación
RBCD (Delegación basada en recurso)
Derechos
Enumeración
Explotación
Constrained Delegation (clásica)
Derechos
Enumeración
Explotación
DCSync (replicar hashes del dominio)
Tomar propiedad / abrir DACL de un objeto y luego concederme todo
Derechos
Enumeración
Explotación
LAPS (leer la contraseña local admin de equipos gestionados)
Derechos
Enumeración
Explotación
GPO Link Abuse (enlazar un GPO malicioso a una OU)
Derechos
Enumeración
Explotación
Cambiar logon script / profile path de una víctima (ejecución en su contexto)
Derechos
Enumeración
Explotación
Agregar SPNs a equipos (abuso de cuentas máquina)
Derechos
Enumeración
Explotación
Última actualización