mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement
This commit is contained in:
@@ -4,36 +4,37 @@
|
||||
|
||||
## 基本信息
|
||||
|
||||
本节涵盖了从被攻陷的 Entra ID 租户移动到本地 Active Directory (AD) 或从被攻陷的 AD 移动到 Entra ID 租户的横向移动技术。
|
||||
本节涵盖用于 pivoting 的技巧,以便从被攻陷的 Entra ID 租户进入本地 Active Directory (AD),或从被攻陷的 AD 转到 Entra ID 租户。
|
||||
|
||||
## 横向移动技术
|
||||
## Pivoting Techniques
|
||||
|
||||
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): 如果攻击者能够控制或创建 AD 计算机帐户并访问 Azure Arc GPO 部署共享,他们可以解密存储的服务主体密钥,并使用它作为相关服务主体进行 Azure 身份验证,从而完全攻陷链接的 Azure 环境。
|
||||
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): 如果攻击者能够控制或创建一个 AD 计算机账号并访问 Azure Arc GPO 部署共享,他们可以解密存储的 Service Principal secret 并将其用作关联的 service principal 来认证到 Azure,从而完全攻陷关联的 Azure 环境。
|
||||
|
||||
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): 当配置了 Cloud Kerberos Trust 时,如何从 Entra ID 切换到 AD。Entra ID (Azure AD) 中的全局管理员可以滥用 Cloud Kerberos Trust 和同步 API 来冒充高权限的 AD 帐户,获取其 Kerberos 票证或 NTLM 哈希,并完全攻陷本地 Active Directory——即使这些帐户从未与云同步——有效地实现云到 AD 的权限提升。
|
||||
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): 当配置了 Cloud Kerberos Trust 时,如何从 Entra ID pivot 到 AD。Entra ID (Azure AD) 的 Global Admin 可以滥用 Cloud Kerberos Trust 和 sync API 来冒充高权限的 AD 帐户,获取它们的 Kerberos ticket 或 NTLM hash,完全攻陷本地 Active Directory —— 即使这些帐户从未被云同步 —— 有效地实现云到 AD 的权限提升桥接。
|
||||
|
||||
- [**Cloud Sync**](az-cloud-sync.md): 如何滥用 Cloud Sync 从云移动到本地 AD 及反向操作。
|
||||
- [**Cloud Sync**](az-cloud-sync.md): 如何滥用 Cloud Sync 在云与本地 AD 之间双向移动。
|
||||
|
||||
- [**Connect Sync**](az-connect-sync.md): 如何滥用 Connect Sync 从云移动到本地 AD 及反向操作。
|
||||
- [**Connect Sync**](az-connect-sync.md): 如何滥用 Connect Sync 在云与本地 AD 之间双向移动。
|
||||
|
||||
- [**Domain Services**](az-domain-services.md): Azure 域服务是什么,以及如何从 Entra ID 切换到它生成的 AD。
|
||||
- [**Domain Services**](az-domain-services.md): 什么是 Azure Domain Services 服务,以及如何从 Entra ID pivot 到它所生成的 AD。
|
||||
|
||||
- [**Federation**](az-federation.md): 如何滥用 Federation 从云移动到本地 AD 及反向操作。
|
||||
- [**Federation**](az-federation.md): 如何滥用 Federation 在云与本地 AD 之间双向移动。
|
||||
|
||||
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): 可用于从云移动到本地 AD 及反向操作的杂项攻击。
|
||||
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): 可用于在云与本地 AD 之间 pivot 的杂项攻击。
|
||||
|
||||
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): 当 PC 被攻陷时,在哪里找到云的凭据。
|
||||
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): 在 PC 被攻陷时,在哪里可以找到访问云的凭证。
|
||||
|
||||
- [**Pass the Certificate**](az-pass-the-certificate.md): 基于 PRT 生成证书以从一台机器登录到另一台机器。
|
||||
- [**Pass the Certificate**](az-pass-the-certificate.md): 基于 PRT 生成证书以实现从一台机器登录到另一台机器。
|
||||
|
||||
- [**Pass the Cookie**](az-pass-the-cookie.md): 从浏览器窃取 Azure cookie 并使用它们登录。
|
||||
- [**Pass the Cookie**](az-pass-the-cookie.md): 从浏览器窃取 Azure cookie 并用其登录。
|
||||
|
||||
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): 什么是 PRT,如何窃取它并使用它冒充用户访问 Azure 资源。
|
||||
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): 什么是 PRT,如何窃取它以及如何使用它冒充用户访问 Azure 资源。
|
||||
|
||||
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): 如何滥用 Pass-through Authentication 从云移动到本地 AD 及反向操作。
|
||||
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): 如何滥用 Pass-through Authentication 在云与本地 AD 之间双向移动。
|
||||
|
||||
- [**Seamless SSO**](az-seamless-sso.md): 如何滥用 Seamless SSO 从本地移动到云。
|
||||
|
||||
- **从云到本地的另一种横向移动方式是** [**滥用 Intune**](../az-services/intune.md)
|
||||
- **Another way to pivot from cloud to On-Prem is** [**abusing Intune**](../az-services/intune.md)
|
||||
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user