Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement

This commit is contained in:
Translator
2025-11-01 11:00:06 +00:00
parent 33e1befb92
commit 5bf45bf55f
@@ -1,39 +1,40 @@
# Az - Movimiento Lateral (Nube - Local)
# Az - Lateral Movement (Cloud - On-Prem)
{{#include ../../../banners/hacktricks-training.md}}
## Información Básica
## Información básica
Esta sección cubre las técnicas de pivoting para moverse de un inquilino de Entra ID comprometido al Active Directory (AD) local o de un AD comprometido al inquilino de Entra ID.
Esta sección cubre las técnicas de pivoting para moverse desde un tenant de Entra ID comprometido hacia el Active Directory (AD) on-premises o desde un AD comprometido hacia el tenant de Entra ID.
## Técnicas de Pivoting
## Pivoting Techniques
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Si un atacante puede controlar o crear una cuenta de computadora AD y acceder al recurso compartido de implementación de GPO de Azure Arc, puede descifrar el secreto del Service Principal almacenado y usarlo para autenticarse en Azure como el service principal asociado, comprometiendo completamente el entorno de Azure vinculado.
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Si un atacante puede controlar o crear una cuenta de equipo AD y acceder al Azure Arc GPO deployment share, puede descifrar el secreto almacenado del Service Principal y usarlo para autenticarse en Azure como el Service Principal asociado, comprometiendo completamente el entorno de Azure vinculado.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Cómo pivotar de Entra ID a AD cuando Cloud Kerberos Trust está configurado. Un Administrador Global en Entra ID (Azure AD) puede abusar de Cloud Kerberos Trust y de la API de sincronización para suplantar cuentas AD de alto privilegio, obtener sus tickets de Kerberos o hashes NTLM, y comprometer completamente el Active Directory local, incluso si esas cuentas nunca fueron sincronizadas en la nube, efectivamente creando un puente de escalada de privilegios de nube a AD.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Cómo pivotar de Entra ID a AD cuando Cloud Kerberos Trust está configurado. Un Global Admin en Entra ID (Azure AD) puede abusar de Cloud Kerberos Trust y del sync API para hacerse pasar por cuentas AD de alto privilegio, obtener sus tickets Kerberos o hashes NTLM, y comprometer completamente el Active Directory on-premises — incluso si esas cuentas nunca fueron sincronizadas con la nube efectivamente conectando la escalada de privilegios de la nube al AD.
- [**Cloud Sync**](az-cloud-sync.md): Cómo abusar de Cloud Sync para moverse de la nube al AD local y viceversa.
- [**Cloud Sync**](az-cloud-sync.md): Cómo abusar de Cloud Sync para moverse de la nube al AD on-premises y viceversa.
- [**Connect Sync**](az-connect-sync.md): Cómo abusar de Connect Sync para moverse de la nube al AD local y viceversa.
- [**Connect Sync**](az-connect-sync.md): Cómo abusar de Connect Sync para moverse de la nube al AD on-premises y viceversa.
- [**Domain Services**](az-domain-services.md): Qué es el Servicio de Servicios de Dominio de Azure y cómo pivotar de Entra ID al AD que genera.
- [**Domain Services**](az-domain-services.md): Qué es el servicio Azure Domain Services y cómo pivotar desde Entra ID al AD que genera.
- [**Federation**](az-federation.md): Cómo abusar de la Federación para moverse de la nube al AD local y viceversa.
- [**Federation**](az-federation.md): Cómo abusar de Federation para moverse de la nube al AD on-premises y viceversa.
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Ataques diversos que se pueden usar para pivotar de la nube al AD local y viceversa.
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Ataques misceláneos que pueden usarse para pivotar de la nube al AD on-premises y viceversa.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Dónde encontrar credenciales para la nube cuando una PC está comprometida.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Dónde encontrar credenciales de la nube cuando un PC está comprometido.
- [**Pass the Certificate**](az-pass-the-certificate.md): Generar un certificado basado en el PRT para iniciar sesión de una máquina a otra.
- [**Pass the Cookie**](az-pass-the-cookie.md): Robar cookies de Azure del navegador y usarlas para iniciar sesión.
- [**Pass the Cookie**](az-pass-the-cookie.md): Robar cookies de Azure desde el navegador y usarlas para iniciar sesión.
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Qué es el PRT, cómo robarlo y usarlo para acceder a recursos de Azure suplantando al usuario.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Cómo abusar de la Autenticación Passthrough para moverse de la nube al AD local y viceversa.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Cómo abusar de Pass-through Authentication para moverse de la nube al AD on-premises y viceversa.
- [**Seamless SSO**](az-seamless-sso.md): Cómo abusar de Seamless SSO para moverse de local a nube.
- [**Seamless SSO**](az-seamless-sso.md): Cómo abusar de Seamless SSO para moverse de on-prem a la nube.
- **Otra forma de pivotar desde la nube hacia On-Prem es** [**abusing Intune**](../az-services/intune.md)
- **Otra forma de pivotar de la nube a local es** [**abusar de Intune**](../az-services/intune.md)
{{#include ../../../banners/hacktricks-training.md}}