Whackermelon
notes / methodo-ad-aide-memoire-glossaire / 3-concepts-windows-ad-glossaire

③ Concepts Windows/AD (glossaire)

SMB 445      : partage fichiers + exec a distance (si admin)
WinRM 5985   : shell distant -> evil-winrm
local/domaine: --local-auth   vs   -d DOMAINE
hash NT      : empreinte du mdp ; suffit souvent (Pass-the-Hash, -H)
SAM          : comptes LOCAUX d'une machine (+ hash)
LSA secrets  : coffre a secrets de services (parfois EN CLAIR)
LSASS        : memoire des sessions -> mdp/hash d'autres comptes (source n1 laterale)
DPAPI        : secrets utilisateur (navigateurs, credential manager)
SYSTEM       : compte le + puissant d'UNE machine (but de la privesc locale)
UAC filtering: admin local BRIDE a distance -> LocalAccountTokenFilterPolicy=1
DC           : controleur de domaine (annuaire AD) = cible finale
Domain Admin : admin de TOUT le domaine
GPO          : config poussee par le DC -> ecrire dessus = exec sur les cibles (dont le DC)
BloodHound   : carte des droits AD -> chemins vers Domain Admin
ACL          : permissions sur un objet AD (WriteDacl/GenericAll = controle total)
DCSync       : recuperer tous les hash du domaine (si tres privilegie)