diff --git a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md index a95420b92..92b37c086 100644 --- a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md +++ b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md @@ -4,36 +4,37 @@ ## 基本信息 -本节涵盖了从被攻陷的 Entra ID 租户移动到本地 Active Directory (AD) 或从被攻陷的 AD 移动到 Entra ID 租户的横向移动技术。 +本节涵盖用于 pivoting 的技巧,以便从被攻陷的 Entra ID 租户进入本地 Active Directory (AD),或从被攻陷的 AD 转到 Entra ID 租户。 -## 横向移动技术 +## Pivoting Techniques -- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): 如果攻击者能够控制或创建 AD 计算机帐户并访问 Azure Arc GPO 部署共享,他们可以解密存储的服务主体密钥,并使用它作为相关服务主体进行 Azure 身份验证,从而完全攻陷链接的 Azure 环境。 +- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): 如果攻击者能够控制或创建一个 AD 计算机账号并访问 Azure Arc GPO 部署共享,他们可以解密存储的 Service Principal secret 并将其用作关联的 service principal 来认证到 Azure,从而完全攻陷关联的 Azure 环境。 -- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): 当配置了 Cloud Kerberos Trust 时,如何从 Entra ID 切换到 AD。Entra ID (Azure AD) 中的全局管理员可以滥用 Cloud Kerberos Trust 和同步 API 来冒充高权限的 AD 帐户,获取其 Kerberos 票证或 NTLM 哈希,并完全攻陷本地 Active Directory——即使这些帐户从未与云同步——有效地实现云到 AD 的权限提升。 +- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): 当配置了 Cloud Kerberos Trust 时,如何从 Entra ID pivot 到 AD。Entra ID (Azure AD) 的 Global Admin 可以滥用 Cloud Kerberos Trust 和 sync API 来冒充高权限的 AD 帐户,获取它们的 Kerberos ticket 或 NTLM hash,完全攻陷本地 Active Directory —— 即使这些帐户从未被云同步 —— 有效地实现云到 AD 的权限提升桥接。 -- [**Cloud Sync**](az-cloud-sync.md): 如何滥用 Cloud Sync 从云移动到本地 AD 及反向操作。 +- [**Cloud Sync**](az-cloud-sync.md): 如何滥用 Cloud Sync 在云与本地 AD 之间双向移动。 -- [**Connect Sync**](az-connect-sync.md): 如何滥用 Connect Sync 从云移动到本地 AD 及反向操作。 +- [**Connect Sync**](az-connect-sync.md): 如何滥用 Connect Sync 在云与本地 AD 之间双向移动。 -- [**Domain Services**](az-domain-services.md): Azure 域服务是什么,以及如何从 Entra ID 切换到它生成的 AD。 +- [**Domain Services**](az-domain-services.md): 什么是 Azure Domain Services 服务,以及如何从 Entra ID pivot 到它所生成的 AD。 -- [**Federation**](az-federation.md): 如何滥用 Federation 从云移动到本地 AD 及反向操作。 +- [**Federation**](az-federation.md): 如何滥用 Federation 在云与本地 AD 之间双向移动。 -- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): 可用于从云移动到本地 AD 及反向操作的杂项攻击。 +- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): 可用于在云与本地 AD 之间 pivot 的杂项攻击。 -- [**Local Cloud Credentials**](az-local-cloud-credentials.md): 当 PC 被攻陷时,在哪里找到云的凭据。 +- [**Local Cloud Credentials**](az-local-cloud-credentials.md): 在 PC 被攻陷时,在哪里可以找到访问云的凭证。 -- [**Pass the Certificate**](az-pass-the-certificate.md): 基于 PRT 生成证书以从一台机器登录到另一台机器。 +- [**Pass the Certificate**](az-pass-the-certificate.md): 基于 PRT 生成证书以实现从一台机器登录到另一台机器。 -- [**Pass the Cookie**](az-pass-the-cookie.md): 从浏览器窃取 Azure cookie 并使用它们登录。 +- [**Pass the Cookie**](az-pass-the-cookie.md): 从浏览器窃取 Azure cookie 并用其登录。 -- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): 什么是 PRT,如何窃取它并使用它冒充用户访问 Azure 资源。 +- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): 什么是 PRT,如何窃取它以及如何使用它冒充用户访问 Azure 资源。 -- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): 如何滥用 Pass-through Authentication 从云移动到本地 AD 及反向操作。 +- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): 如何滥用 Pass-through Authentication 在云与本地 AD 之间双向移动。 - [**Seamless SSO**](az-seamless-sso.md): 如何滥用 Seamless SSO 从本地移动到云。 -- **从云到本地的另一种横向移动方式是** [**滥用 Intune**](../az-services/intune.md) +- **Another way to pivot from cloud to On-Prem is** [**abusing Intune**](../az-services/intune.md) + {{#include ../../../banners/hacktricks-training.md}}