Skip to content

Enumeración

Mapear usuarios, grupos, shares y caminos a privilegios. Solo dominio de lab / alcance.

QuéCómo (idea)
SMB null / guestListar shares si está permitido
LDAP anónimoRaro hoy; a veces labs viejos
DNS / zoneHosts del dominio
Responder / LLMNREn red local de lab (poisoning)
Terminal window
# desde Linux (lab), ejemplos
nxc smb dc.lab.local -u user -p 'Pass'
nxc ldap dc.lab.local -u user -p 'Pass' --users
nxc ldap dc.lab.local -u user -p 'Pass' --groups
ObjetivoNotas
Users / groupsQuién es admin, service accounts
SPNsCuentas con SPN → Kerberoast
AS-REP roastablesUsers sin preauth Kerberos
SharesIPC$, SYSVOL, datos sensibles
GPO / scriptsPasswords en scripts de login
  1. Colectas relaciones (SharpHound / bloodhound-python) en lab.
  2. Importas el zip en BloodHound.
  3. Buscas caminos: user → DA (shortest paths).

No es magia: interpreta edges (GenericAll, ForceChangePassword, etc.).

Relacionado: Conceptos, Ataques lab.