Skip to content

Ataques lab

Apuntes de qué es y cuándo aplica. Sin PoCs de exploit; usa las tools del lab con autorización.

TécnicaCondición típicaIdea
AS-REP RoastingUser sin Kerberos preauthPides AS-REP, crackeas el hash offline
KerberoastingCuenta con SPN (service)Pides TGS, crackeas offline
Pass-the-HashTienes NT hashReutilizas hash NTLM sin cleartext
Password sprayingPolítica conocidaPocas passwords × muchos users (lento, ruidoso)
ACL abuseGenericAll / WriteDACL…Cambias permisos/password según el edge
  1. Enum users → AS-REP roastables / SPNs.
  2. Crack offline (hashcat/john) si el diccionario alcanza.
  3. Con creds: más enum, BloodHound, lateral movement.
  4. PtH / tickets solo si el lab lo contempla y tienes hashes/tickets.
  • Spraying y fuerza bruta pueden lockear cuentas: respeta política del lab.
  • No uses estas técnicas fuera de entornos autorizados.
  • Documenta: hallazgo → prueba → impacto (user → DA?).

PrivEsc local: Windows. Enum: Enumeración.

Ref: HackTricks AD.