Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Active-Directory-Exploitation-Cheat-Sheet — Una hoja de referencia que contiene métodos comunes de enumeración y ataque para Windows Active Directory. | Kitploit
Herramientas/GitHubGitHub/s1ckb0y1337/active-directory-exploitation-cheat-sheet
Escalada de PrivilegiosReconocimientoExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
s1ckb0y1337/active-directory-exploitation-cheat-sheet

Active-Directory-Exploitation-Cheat-Sheet

Una hoja de referencia que contiene métodos comunes de enumeración y ataque para Windows Active Directory.

Ver Repositorio
6.7k1.3k35hace 4 mesesRevisado por Kitploit

Hoja de referencia de explotación de Active Directory

Esta hoja de referencia contiene métodos comunes de enumeración y ataque para Active Directory de Windows.

ℹ️ Este repositorio fue creado por Nikos Katsiopis y Nikos Vourdas.

Esta hoja de referencia está inspirada en el repositorio PayloadAllTheThings.

Simplemente paseando al perro

Resumen

  • Hoja de referencia de explotación de Active Directory
    • Resumen
    • Herramientas
    • Enumeración de dominio
      • Usando PowerView
      • Usando el módulo AD
      • Usando BloodHound
        • BloodHound remoto
        • BloodHound en sitio
      • Usando Adalanche
        • Adalanche remoto
      • Exportar objetos enumerados
      • Herramientas de enumeración útiles
    • Escalada de privilegios local
      • Herramientas útiles para escalada local
    • Movimiento lateral
      • PowerShell Remoting
      • Ejecución remota de código con credenciales de PS
      • Importar un módulo de PowerShell y ejecutar sus funciones de forma remota
      • Ejecutar comandos remotos con estado
      • Mimikatz
      • Protocolo de escritorio remoto
      • Ataques con archivos URL
      • Herramientas útiles
    • Escalada de privilegios de dominio
      • Kerberoast
      • ASREPRoast
      • Ataque de pulverización de contraseñas
      • Forzar la configuración de SPN
      • Abusar de copias sombra
      • Listar y descifrar credenciales almacenadas usando Mimikatz
      • Delegación sin restricciones
      • Delegación restringida
      • Delegación restringida basada en recursos
      • Abuso de DNSAdmins
      • Abusar de DNS integrado en Active Directory
      • Abusar del grupo Backup Operators
      • Abusar de Exchange
      • Armar el bug de la impresora
      • Abusar de ACLs
      • Abusar de IPv6 con mitm6
      • Abuso del historial de SID
      • Explotar SharePoint
      • Zerologon
      • PrintNightmare
      • Servicios de certificados de Active Directory
      • No PAC
    • Persistencia en el dominio
      • Ataque de Golden Ticket
      • Ataque DCsync
      • Ataque de Silver Ticket
      • Ataque de Skeleton Key
      • Abuso de DSRM
      • SSP personalizado
    • Ataques entre bosques
      • Tickets de confianza
      • Abusar de servidores MSSQL
      • Romper confianzas de bosque

Herramientas

  • Powersploit
  • PowerUpSQL
  • Powermad
  • Impacket
  • Mimikatz
  • Rubeus -> Versión compilada
  • BloodHound
  • Módulo AD
  • ASREPRoast
  • Adalanche

Enumeración de dominio

Usando PowerView

Powerview v.3.0
Wiki de Powerview

  • Obtener dominio actual: Get-Domain

  • Enumerar otros dominios: Get-Domain -Domain <DomainName>

  • Obtener SID del dominio: Get-DomainSID

  • Obtener política de dominio: ```powershell Get-DomainPolicy

    #Will show us the policy configurations of the Domain about system access or kerberos Get-DomainPolicy | Select-Object -ExpandProperty SystemAccess Get-DomainPolicy | Select-Object -ExpandProperty KerberosPolicy

  • Obtener Controladores de Dominio: ```powershell Get-DomainController Get-DomainController -Domain

  • Enumerar usuarios del dominio: ```powershell #Save all Domain Users to a file Get-DomainUser | Out-File -FilePath .\DomainUsers.txt

    #Will return specific properties of a specific user Get-DomainUser -Identity [username] -Properties DisplayName, MemberOf | Format-List

    #Enumerate user logged on a machine Get-NetLoggedon -ComputerName

    #Enumerate Session Information for a machine Get-NetSession -ComputerName

    #Enumerate domain machines of the current/specified domain where specific users are logged into Find-DomainUserLocation -Domain | Select-Object UserName, SessionFromName

  • Enumerar equipos del dominio: ```powershell Get-DomainComputer -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

    #Enumerate Live machines Get-DomainComputer -Ping -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

  • Enumerar Grupos y Miembros del Grupo: ```powershell #Save all Domain Groups to a file: Get-DomainGroup | Out-File -FilePath .\DomainGroup.txt

    #Return members of Specific Group (eg. Domain Admins & Enterprise Admins) Get-DomainGroup -Identity '' | Select-Object -ExpandProperty Member Get-DomainGroupMember -Identity '' | Select-Object MemberDistinguishedName

    #Enumerate the local groups on the local (or remote) machine. Requires local admin rights on the remote machine Get-NetLocalGroup | Select-Object GroupName

    #Enumerates members of a specific local group on the local (or remote) machine. Also requires local admin rights on the remote machine Get-NetLocalGroupMember -GroupName Administrators | Select-Object MemberName, IsGroup, IsDomain

    #Return all GPOs in a domain that modify local group memberships through Restricted Groups or Group Policy Preferences Get-DomainGPOLocalGroup | Select-Object GPODisplayName, GroupName

  • Enumerar Recursos Compartidos: ```powershell #Enumerate Domain Shares Find-DomainShare

    #Enumerate Domain Shares the current user has access Find-DomainShare -CheckShareAccess

    #Enumerate "Interesting" Files on accessible shares Find-InterestingDomainShareFile -Include passwords

  • Enumerar Políticas de Grupo: ```powershell Get-DomainGPO -Properties DisplayName | Sort-Object -Property DisplayName

    #Enumerate all GPOs to a specific computer Get-DomainGPO -ComputerIdentity -Properties DisplayName | Sort-Object -Property DisplayName

Descargar herramienta