LoginSignup
0
0

More than 1 year has passed since last update.

Active Directory 脆弱性検証環境の構築 (予告のみ)

Last updated at Posted at 2023-05-05

ActiveDirectoryの環境を作成し、ペネトレーションテストの自習しようとした際の忘備録です。おそらくHacktheBoxでDanteに挑戦できるぐらいの知識は獲得できると思います。

詳細は以下を利用しました。ネットワークが安定的で、安いクラウドプロバイダーがあれば試したいと思っていました。

もっと手動で構築したい方は以下がおすすめです。このサイトは脆弱な設定をしてから攻撃する構成をとっているので、Active Directoryのペネトレーションテストの経験がない人でも気軽に始められます。

環境構築

目次は以下となります。

  1. Proxmoxとpfsenseのインストールと設定
  2. ISOファイルとパッカーの準備
  3. Teraformの準備
  4. Ansibleでプロビジョニング
  5. VPNアクセスとopenvpn

アクティブディレクトリ攻撃

参考にしたのは以下のサイトです。

また攻撃は以下の詳細を予定しています。

  1. スキャン
  2. ユーザ名取得へ向けた偵察(Reconnaissance)
  3. ユーザ名でパスワードスプレー攻撃
  4. ユーザパスワード取得へ向けたNTLM Relay & mitm6
  5. ユーザ名とパスワードで攻撃 - ドメイン管理者へ
  6. ADCSへの攻撃
  7. MSSQLへの攻撃
  8. 権限昇格
  9. Lateral Movement
  10. Delegation
  11. ACL Abuse
  12. Trust Abuse (Golden Ticket, etx.)

攻撃パターンはもっとあるので更新していきます。

リンク先は順次アップロードしていきたいと思います。

ハッピーハッキング

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0