diff --git a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md index 3121b9833..89d1d950e 100644 --- a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md +++ b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md @@ -1,39 +1,40 @@ -# Az - Movimiento Lateral (Nube - Local) +# Az - Lateral Movement (Cloud - On-Prem) {{#include ../../../banners/hacktricks-training.md}} -## Información Básica +## Información básica -Esta sección cubre las técnicas de pivoting para moverse de un inquilino de Entra ID comprometido al Active Directory (AD) local o de un AD comprometido al inquilino de Entra ID. +Esta sección cubre las técnicas de pivoting para moverse desde un tenant de Entra ID comprometido hacia el Active Directory (AD) on-premises o desde un AD comprometido hacia el tenant de Entra ID. -## Técnicas de Pivoting +## Pivoting Techniques -- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Si un atacante puede controlar o crear una cuenta de computadora AD y acceder al recurso compartido de implementación de GPO de Azure Arc, puede descifrar el secreto del Service Principal almacenado y usarlo para autenticarse en Azure como el service principal asociado, comprometiendo completamente el entorno de Azure vinculado. +- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Si un atacante puede controlar o crear una cuenta de equipo AD y acceder al Azure Arc GPO deployment share, puede descifrar el secreto almacenado del Service Principal y usarlo para autenticarse en Azure como el Service Principal asociado, comprometiendo completamente el entorno de Azure vinculado. -- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Cómo pivotar de Entra ID a AD cuando Cloud Kerberos Trust está configurado. Un Administrador Global en Entra ID (Azure AD) puede abusar de Cloud Kerberos Trust y de la API de sincronización para suplantar cuentas AD de alto privilegio, obtener sus tickets de Kerberos o hashes NTLM, y comprometer completamente el Active Directory local, incluso si esas cuentas nunca fueron sincronizadas en la nube, efectivamente creando un puente de escalada de privilegios de nube a AD. +- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Cómo pivotar de Entra ID a AD cuando Cloud Kerberos Trust está configurado. Un Global Admin en Entra ID (Azure AD) puede abusar de Cloud Kerberos Trust y del sync API para hacerse pasar por cuentas AD de alto privilegio, obtener sus tickets Kerberos o hashes NTLM, y comprometer completamente el Active Directory on-premises — incluso si esas cuentas nunca fueron sincronizadas con la nube — efectivamente conectando la escalada de privilegios de la nube al AD. -- [**Cloud Sync**](az-cloud-sync.md): Cómo abusar de Cloud Sync para moverse de la nube al AD local y viceversa. +- [**Cloud Sync**](az-cloud-sync.md): Cómo abusar de Cloud Sync para moverse de la nube al AD on-premises y viceversa. -- [**Connect Sync**](az-connect-sync.md): Cómo abusar de Connect Sync para moverse de la nube al AD local y viceversa. +- [**Connect Sync**](az-connect-sync.md): Cómo abusar de Connect Sync para moverse de la nube al AD on-premises y viceversa. -- [**Domain Services**](az-domain-services.md): Qué es el Servicio de Servicios de Dominio de Azure y cómo pivotar de Entra ID al AD que genera. +- [**Domain Services**](az-domain-services.md): Qué es el servicio Azure Domain Services y cómo pivotar desde Entra ID al AD que genera. -- [**Federation**](az-federation.md): Cómo abusar de la Federación para moverse de la nube al AD local y viceversa. +- [**Federation**](az-federation.md): Cómo abusar de Federation para moverse de la nube al AD on-premises y viceversa. -- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Ataques diversos que se pueden usar para pivotar de la nube al AD local y viceversa. +- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Ataques misceláneos que pueden usarse para pivotar de la nube al AD on-premises y viceversa. -- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Dónde encontrar credenciales para la nube cuando una PC está comprometida. +- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Dónde encontrar credenciales de la nube cuando un PC está comprometido. - [**Pass the Certificate**](az-pass-the-certificate.md): Generar un certificado basado en el PRT para iniciar sesión de una máquina a otra. -- [**Pass the Cookie**](az-pass-the-cookie.md): Robar cookies de Azure del navegador y usarlas para iniciar sesión. +- [**Pass the Cookie**](az-pass-the-cookie.md): Robar cookies de Azure desde el navegador y usarlas para iniciar sesión. - [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Qué es el PRT, cómo robarlo y usarlo para acceder a recursos de Azure suplantando al usuario. -- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Cómo abusar de la Autenticación Passthrough para moverse de la nube al AD local y viceversa. +- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Cómo abusar de Pass-through Authentication para moverse de la nube al AD on-premises y viceversa. -- [**Seamless SSO**](az-seamless-sso.md): Cómo abusar de Seamless SSO para moverse de local a nube. +- [**Seamless SSO**](az-seamless-sso.md): Cómo abusar de Seamless SSO para moverse de on-prem a la nube. + +- **Otra forma de pivotar desde la nube hacia On-Prem es** [**abusing Intune**](../az-services/intune.md) -- **Otra forma de pivotar de la nube a local es** [**abusar de Intune**](../az-services/intune.md) {{#include ../../../banners/hacktricks-training.md}}