Active Directory Pentest Notes
A structured field guide to Active Directory attacks, lateral movement, permission abuse, persistence and forest-level trust exploitation.
Things To Understand Prior
Core Active Directory concepts: components, authentication, Kerberos, PAC, SAM/LSA, NTDS.dit, DPAPI and eKeys.
Attacks + Lateral Movement
Offensive techniques & lateral movement: BloodHound, relay attacks, roasting, PtH/PtT/PtC, delegation abuse and more.
Permissions Abuse
DACL/SACL abuse: GenericAll, GenericWrite, WriteDACL, WriteOwner, OU & GPO abuse.
Persistence
Domain persistence: Golden/Silver/Diamond tickets, AdminSDHolder, DSRM, Skeleton Key.
Forest privilege escalation / trust abuse technique
Forest-level escalation & trust abuse: SID history, Extra SID, cross-forest golden tickets.
TI interne
Test d'intrusion interne : AD CS (ESC1→ESC8), BloodHound, roasting, PtH, GPO abuse, Windows PrivEsc, exfiltration.
Pentest web
Pentest web : énumération, Apache RCE, LFI/PHP wrappers, Tomcat, CMS, SQLi, XSS, XXE, SSTI, Docker registry.
Cloud & K8s
Cloud & conteneurs : Docker, Kubernetes, Azure DevOps, Terraform state abuse, checks IaC, OWASP CI/CD.
Priv escalation & Tools
Élévation Linux, reverse shells, pivoting, jails, désérialisation et boîte à outils du pentester.
Web Vulnerability Checklist
Checklist d'audit web : 2FA, ATO, IDOR, CSRF, file upload, Jira, mass assignment, SQLi, RXSS et plus.