Archives

Categories

Abusando ACLs/ACEs del Directorio Activo (AD)

https://book.hacktricks.xyz/windows-hardening/active-directory-methodology/acl-persistence-abuse Algunos de los tipos y permisos de objetos de Active Directory que interesan a los atacantes:GenericAll – permisos full al objeto (adicionar usuarios a un grupo o resetear la contraseña de usuarios)GenericWrite – actualizar los atributos de los objetos Read more ›

BloodHound Cypher Cheatsheet

https://hausec.com/2019/09/09/bloodhound-cypher-cheatsheet/ Setear todos los usuarios owned mediante Cypher query:En la lista se definen los usuarios owneados WITH [‘usuario1′,’usuario2’] as ownedlistUNWIND ownedlist as ownedWITH ownedMATCH (m:User {samaccountname:owned})SET m.owned=TRUERETURN m El cypher query puede ser ejecutado también en una sola línea WITH Read more ›