Whackermelon
notes / methodo-ad-aide-memoire-glossaire / 1-methodologie-ad-tout-lab

① Méthodologie AD (tout lab)

sommaire

Idée centrale

Récupérer des secrets sur une machine, les rejouer ailleurs. Quand ça s’épuise, chercher une mauvaise config de droits (ACL/GPO) vers le contrôleur de domaine.

La boucle à répéter

1. Admin sur la machine ? (nxc -> (Pwn3d!))
     OUI -> vider TOUS les secrets : SAM, LSA, LSASS, DPAPI + bases de donnees locales
     NON -> privesc locale
2. Chaque secret (mot de passe OU hash) -> le rejouer sur TOUTES les machines/comptes
     (spray + Pass-the-Hash)
3. Enumerer l'AD : --users --groups, puis BloodHound
4. Chercher un chemin : reutilisation de mdp OU droit mal configure (ACL/GPO) vers un
     compte privilegie / le DC
5. Repeter jusqu'a Domain Admin -> DCSync

Bloqué ? dans cet ordre

- LSASS + LSA + DPAPI bien dumpes ? (souvent un mdp EN CLAIR d'un AUTRE hote)
- Bases de donnees locales ? (mysql/postgres -> table users/creds)
- Fichiers de conf des applis ? (xampp, web.config, backups, .git)
- Spray de TOUS les mdp sur TOUS les comptes
- Roasting ? (--asreproast --kerberoasting)
- BloodHound : ACL WriteDacl/GenericAll/GenericWrite vers compte prive ou GPO ?