① Méthodologie AD (tout lab)
Idée centrale
Récupérer des secrets sur une machine, les rejouer ailleurs. Quand ça s’épuise, chercher une mauvaise config de droits (ACL/GPO) vers le contrôleur de domaine.
La boucle à répéter
1. Admin sur la machine ? (nxc -> (Pwn3d!))
OUI -> vider TOUS les secrets : SAM, LSA, LSASS, DPAPI + bases de donnees locales
NON -> privesc locale
2. Chaque secret (mot de passe OU hash) -> le rejouer sur TOUTES les machines/comptes
(spray + Pass-the-Hash)
3. Enumerer l'AD : --users --groups, puis BloodHound
4. Chercher un chemin : reutilisation de mdp OU droit mal configure (ACL/GPO) vers un
compte privilegie / le DC
5. Repeter jusqu'a Domain Admin -> DCSync
Bloqué ? dans cet ordre
- LSASS + LSA + DPAPI bien dumpes ? (souvent un mdp EN CLAIR d'un AUTRE hote)
- Bases de donnees locales ? (mysql/postgres -> table users/creds)
- Fichiers de conf des applis ? (xampp, web.config, backups, .git)
- Spray de TOUS les mdp sur TOUS les comptes
- Roasting ? (--asreproast --kerberoasting)
- BloodHound : ACL WriteDacl/GenericAll/GenericWrite vers compte prive ou GPO ?