Referências

Ataques para executar em ambientes AD

  • LLMNR poisoning

  • SMB Relay

  • IPV6 mitm6

Active Directory Security - Eventos que contaram com temas sobre Active Directory

https://adsecurity.org/?page_id=1352arrow-up-right

Red Teaming Active Directory - Guia sobre Red Team em Active Directory

https://h4ms1k.github.io/Red_Team_Active_Directory/arrow-up-right

Beyond the MCSE: Red Teaming Active Directory - Um passo a passo sobre operação Red Team em um AD

https://adsecurity.org/wp-content/uploads/2016/08/DEFCON24-2016-Metcalf-BeyondTheMCSE-RedTeamingActiveDirectory.pdfarrow-up-right

DNS Server Dynamic Update Record Injection - Um guia sobre como explorar a vulnerabilidade de injeção de DNS

https://www.virtuesecurity.com/kb/dns-server-dynamic-update-record-injection/arrow-up-right

Integrated DNS - Um passo a passo sobre a exploração no DNS

https://www.netspi.com/blog/technical-blog/network-pentesting/exploiting-adidns/arrow-up-right

AD-Pentest Methodology - Um guia sobre vulnerabilidades presentes em um pentest de AD

https://www.vaadata.com/blog/active-directory-pentesting-objective-methodology-black-box-and-grey-box-tests/arrow-up-right

PlumHound - Uma ferramenta para auxiliar na geração do relatório sobre o BloodHound

https://github.com/PlumHound/PlumHoundarrow-up-right

AD-Attacks - Um guia sobre pentest em AD

https://github.com/AD-Attacks/Active-Directory-Penetration-Testingarrow-up-right

BloodHound - Ferramenta muito utilizada em pentest AD

https://github.com/BloodHoundAD/BloodHoundarrow-up-right

PowerHuntShares - Ferramenta utilizada para descobrir shares com misconfiguration em ambientes de rede interna

https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/arrow-up-right

Pingcastle - Ferramenta de auditoria de segurança em AD

https://github.com/netwrix/pingcastlearrow-up-right

AdMiner - Ferramenta que realiza auditoria de segurança em AD https://github.com/AD-Security/AD_Minerarrow-up-right

PurpleKnight - Ferramenta que realiza o processo de auditoria de segurança em AD https://www.semperis.com/purple-knight/arrow-up-right

Inveigh - Ferramenta para realização de ataques man-in-the-middle

https://github.com/Kevin-Robertson/Inveigharrow-up-right

WinPwn - Ferramenta de automação de exploração em ambientes Windows

https://github.com/S3cur3Th1sSh1t/WinPwnarrow-up-right

ATEAM - Ferramenta para enumeração de Azure

https://github.com/NetSPI/ATEAMarrow-up-right

Impacket - Ferramenta muito utilizada que conta com vários scripts para realizar ataques em redes internas

https://github.com/fortra/impacketarrow-up-right

CredsMaster - Ferramenta de password spray

https://github.com/knavesec/CredMasterarrow-up-right

Certify - Ferramenta utilizada para explorar misconfigurations no AD CS

https://github.com/GhostPack/Certifyarrow-up-right

Atualizado