Enumeración
AD — enumeración (lab)
Section titled “AD — enumeración (lab)”Mapear usuarios, grupos, shares y caminos a privilegios. Solo dominio de lab / alcance.
Sin creds (o casi)
Section titled “Sin creds (o casi)”| Qué | Cómo (idea) |
|---|---|
| SMB null / guest | Listar shares si está permitido |
| LDAP anónimo | Raro hoy; a veces labs viejos |
| DNS / zone | Hosts del dominio |
| Responder / LLMNR | En red local de lab (poisoning) |
Con user de dominio
Section titled “Con user de dominio”# desde Linux (lab), ejemplosnxc smb dc.lab.local -u user -p 'Pass'nxc ldap dc.lab.local -u user -p 'Pass' --usersnxc ldap dc.lab.local -u user -p 'Pass' --groups| Objetivo | Notas |
|---|---|
| Users / groups | Quién es admin, service accounts |
| SPNs | Cuentas con SPN → Kerberoast |
| AS-REP roastables | Users sin preauth Kerberos |
| Shares | IPC$, SYSVOL, datos sensibles |
| GPO / scripts | Passwords en scripts de login |
BloodHound (idea)
Section titled “BloodHound (idea)”- Colectas relaciones (SharpHound / bloodhound-python) en lab.
- Importas el zip en BloodHound.
- Buscas caminos: user → DA (shortest paths).
No es magia: interpreta edges (GenericAll, ForceChangePassword, etc.).
Relacionado: Conceptos, Ataques lab.