Ataques lab
AD — ataques típicos de lab
Section titled “AD — ataques típicos de lab”Apuntes de qué es y cuándo aplica. Sin PoCs de exploit; usa las tools del lab con autorización.
| Técnica | Condición típica | Idea |
|---|---|---|
| AS-REP Roasting | User sin Kerberos preauth | Pides AS-REP, crackeas el hash offline |
| Kerberoasting | Cuenta con SPN (service) | Pides TGS, crackeas offline |
| Pass-the-Hash | Tienes NT hash | Reutilizas hash NTLM sin cleartext |
| Password spraying | Política conocida | Pocas passwords × muchos users (lento, ruidoso) |
| ACL abuse | GenericAll / WriteDACL… | Cambias permisos/password según el edge |
Orden mental en CTF/lab
Section titled “Orden mental en CTF/lab”- Enum users → AS-REP roastables / SPNs.
- Crack offline (hashcat/john) si el diccionario alcanza.
- Con creds: más enum, BloodHound, lateral movement.
- PtH / tickets solo si el lab lo contempla y tienes hashes/tickets.
Notas de cuidado
Section titled “Notas de cuidado”- Spraying y fuerza bruta pueden lockear cuentas: respeta política del lab.
- No uses estas técnicas fuera de entornos autorizados.
- Documenta: hallazgo → prueba → impacto (user → DA?).
PrivEsc local: Windows. Enum: Enumeración.
Ref: HackTricks AD.