Active Directory (AD) es el servicio de directorio de Windows: centraliza usuarios, grupos, equipos y permisos de una red corporativa. Enumerar AD es mapear toda esa estructura desde dentro para encontrar rutas de ataque hacia el control del dominio.
Por qué se puede enumerar tanto
AD está diseñado para que los objetos se consulten entre sí. Con una cuenta de dominio cualquiera (incluso sin privilegios) se puede leer gran parte del directorio vía LDAP: lista de usuarios, grupos, equipos, políticas y relaciones.
Qué busca el operador
- Cuentas con permisos excesivos o pertenencia a grupos privilegiados.
- Sesiones de administradores en equipos accesibles (para robar sus credenciales).
- Relaciones y delegaciones mal configuradas que encadenan privilegios.
- El camino más corto desde la cuenta actual hasta Domain Admin.
Herramientas clave
| Herramienta | Para qué |
|---|---|
| BloodHound | Dibuja AD como un grafo y calcula rutas de ataque |
| SharpHound | Recolector de datos que alimenta a BloodHound |
| PowerView / LDAP | Consultas manuales a usuarios, grupos y ACLs |
BloodHound convierte una red enorme en un grafo donde se ve, literalmente, la flecha que lleva de un usuario común al control del dominio.
Con el mapa y las rutas identificadas, el siguiente paso es explotar las debilidades del protocolo de autenticación. El próximo tema: ataques a AD (Kerberoasting, DCSync).