SMB 445 : partage fichiers + exec a distance (si admin)WinRM 5985 : shell distant -> evil-winrmlocal/domaine: --local-auth vs -d DOMAINEhash NT : empreinte du mdp ; suffit souvent (Pass-the-Hash, -H)SAM : comptes LOCAUX d'une machine (+ hash)LSA secrets : coffre a secrets de services (parfois EN CLAIR)LSASS : memoire des sessions -> mdp/hash d'autres comptes (source n1 laterale)DPAPI : secrets utilisateur (navigateurs, credential manager)SYSTEM : compte le + puissant d'UNE machine (but de la privesc locale)UAC filtering: admin local BRIDE a distance -> LocalAccountTokenFilterPolicy=1DC : controleur de domaine (annuaire AD) = cible finaleDomain Admin : admin de TOUT le domaineGPO : config poussee par le DC -> ecrire dessus = exec sur les cibles (dont le DC)BloodHound : carte des droits AD -> chemins vers Domain AdminACL : permissions sur un objet AD (WriteDacl/GenericAll = controle total)DCSync : recuperer tous les hash du domaine (si tres privilegie)