Aide-mémoire Active Directory
Ce dépôt contient une méthodologie générale pour l'environnement Active Directory.
Il est fourni avec une sélection de commandes rapides issues des outils les plus efficaces basés sur Powershell, C, .Net 3.5 et .Net 4.5.
Processus général :
- Reconnaissance
- Énumération du domaine
- Élévation de privilèges locale
- Vol de comptes locaux
- Surveillance des comptes entrants potentiels
- Vol de comptes locaux
- Reconnaissance admin
- Mouvement latéral
- Administration à distance
- Privilèges d'administrateur de domaine
- Attaques inter-domaines
- Persistance et exfiltration
Kill Chain Active Directory :

Arborescence de l'aide-mémoire :
Contribution, proposition, problème :