From one SID to a domain-impact path.
7 chặng, 18 nhiệm vụ và một câu chuyện xuyên suốt: wley → damundsen → Help Desk → Information Technology → adunn → DCSync.
Trace Direct Control
Dùng Get-DomainObjectACL để tìm mọi object mà SID hiện tại có quyền kiểm soát.
Giải mã ObjectAceType thô thành ForceChangePassword, GenericWrite và quyền có ý nghĩa.
Đọc ObjectDN, ActiveDirectoryRights, ObjectAceType và SecurityIdentifier theo thứ tự quyết định.
Interpret Dangerous Rights
Từ extended right tới quyền đặt lại mật khẩu mà không biết mật khẩu cũ.
Nối quyền ghi thuộc tính với SPN giả, Kerberoasting và yêu cầu cleanup đúng thứ tự.
Phân tích full control, ownership và thay đổi DACL theo object type.
Expand Through Nested Groups
Synthesize the Attack Path
Dùng ForceChangePassword làm foothold cho mắt xích Help Desk Level 1.
Theo nested group tới GenericAll trên adunn rồi đánh giá targeted Kerberoasting.
Xác minh cặp replication rights và tác động Domain Controller replication.
Visualize with BloodHound
Cleanup, Detect & Report
Xóa SPN giả trước, rời nhóm sau, rồi hoàn tác mật khẩu và xác minh trạng thái.
Theo dõi thay đổi object AD và dịch SDDL thành dữ liệu con người đọc được.
Ghi lại mọi ACL change, bằng chứng, rollback và khuyến nghị phòng thủ.