Saltar al contenido
cd ..
GRATISRED TEAM OPS

Enumeración de Active Directory

ESTUDIA CON ZENTHIK

GRATIS

Nuestro material para este tema

Video, lectura y quiz al grano — directo a lo que importa. En producción.

▶ video · muy pronto

Active Directory (AD) es el servicio de directorio de Windows: centraliza usuarios, grupos, equipos y permisos de una red corporativa. Enumerar AD es mapear toda esa estructura desde dentro para encontrar rutas de ataque hacia el control del dominio.

Por qué se puede enumerar tanto

AD está diseñado para que los objetos se consulten entre sí. Con una cuenta de dominio cualquiera (incluso sin privilegios) se puede leer gran parte del directorio vía LDAP: lista de usuarios, grupos, equipos, políticas y relaciones.

Qué busca el operador

  • Cuentas con permisos excesivos o pertenencia a grupos privilegiados.
  • Sesiones de administradores en equipos accesibles (para robar sus credenciales).
  • Relaciones y delegaciones mal configuradas que encadenan privilegios.
  • El camino más corto desde la cuenta actual hasta Domain Admin.

Herramientas clave

HerramientaPara qué
BloodHoundDibuja AD como un grafo y calcula rutas de ataque
SharpHoundRecolector de datos que alimenta a BloodHound
PowerView / LDAPConsultas manuales a usuarios, grupos y ACLs

BloodHound convierte una red enorme en un grafo donde se ve, literalmente, la flecha que lleva de un usuario común al control del dominio.

Con el mapa y las rutas identificadas, el siguiente paso es explotar las debilidades del protocolo de autenticación. El próximo tema: ataques a AD (Kerberoasting, DCSync).

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT