Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement

This commit is contained in:
Translator
2025-11-01 10:51:05 +00:00
parent 148aa9dffa
commit 68f4e23b75
@@ -4,36 +4,37 @@
## 基本信息
本节涵盖从被攻陷的 Entra ID 租户移动到本地 Active Directory (AD) 或从被攻陷的 AD 移动到 Entra ID 租户的横向移动技术
本节涵盖用于 pivoting 的技巧,以便从被攻陷的 Entra ID 租户进入本地 Active Directory (AD)或从被攻陷的 AD 到 Entra ID 租户。
## 横向移动技术
## Pivoting Techniques
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): 如果攻击者能够控制或创建 AD 计算机帐户并访问 Azure Arc GPO 部署共享,他们可以解密存储的服务主体密钥,并使用它作为相关服务主体进行 Azure 身份验证,从而完全攻陷链接的 Azure 环境。
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): 如果攻击者能够控制或创建一个 AD 计算机账号并访问 Azure Arc GPO 部署共享,他们可以解密存储的 Service Principal secret 并将其用作关联的 service principal 来认证到 Azure,从而完全攻陷关联的 Azure 环境。
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): 当配置了 Cloud Kerberos Trust 时,如何从 Entra ID 切换到 AD。Entra ID (Azure AD) 中的全局管理员可以滥用 Cloud Kerberos Trust 和同步 API 来冒充高权限的 AD 帐户,获取 Kerberos 票证或 NTLM 哈希,并完全攻陷本地 Active Directory——即使这些帐户从未云同步——有效地实现云到 AD 的权限提升。
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): 当配置了 Cloud Kerberos Trust 时,如何从 Entra ID pivot 到 AD。Entra ID (Azure AD) 的 Global Admin 可以滥用 Cloud Kerberos Trust 和 sync API 来冒充高权限的 AD 帐户,获取它们的 Kerberos ticket 或 NTLM hash完全攻陷本地 Active Directory —— 即使这些帐户从未云同步 —— 有效地实现云到 AD 的权限提升桥接
- [**Cloud Sync**](az-cloud-sync.md): 如何滥用 Cloud Sync 从云移动到本地 AD 及反向操作
- [**Cloud Sync**](az-cloud-sync.md): 如何滥用 Cloud Sync 在云与本地 AD 之间双向移动
- [**Connect Sync**](az-connect-sync.md): 如何滥用 Connect Sync 从云移动到本地 AD 及反向操作
- [**Connect Sync**](az-connect-sync.md): 如何滥用 Connect Sync 在云与本地 AD 之间双向移动
- [**Domain Services**](az-domain-services.md): Azure 域服务是什么,以及如何从 Entra ID 切换到它生成的 AD。
- [**Domain Services**](az-domain-services.md): 什么是 Azure Domain Services 服务,以及如何从 Entra ID pivot 到它生成的 AD。
- [**Federation**](az-federation.md): 如何滥用 Federation 从云移动到本地 AD 及反向操作
- [**Federation**](az-federation.md): 如何滥用 Federation 在云与本地 AD 之间双向移动
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): 可用于从云移动到本地 AD 及反向操作的杂项攻击。
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): 可用于在云与本地 AD 之间 pivot 的杂项攻击。
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): PC 被攻陷时,在哪里找到云的凭
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): PC 被攻陷时,在哪里可以找到访问云的凭
- [**Pass the Certificate**](az-pass-the-certificate.md): 基于 PRT 生成证书以从一台机器登录到另一台机器。
- [**Pass the Certificate**](az-pass-the-certificate.md): 基于 PRT 生成证书以实现从一台机器登录到另一台机器。
- [**Pass the Cookie**](az-pass-the-cookie.md): 从浏览器窃取 Azure cookie 并使用它们登录。
- [**Pass the Cookie**](az-pass-the-cookie.md): 从浏览器窃取 Azure cookie 并用其登录。
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): 什么是 PRT,如何窃取它使用它冒充用户访问 Azure 资源。
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): 什么是 PRT,如何窃取它以及如何使用它冒充用户访问 Azure 资源。
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): 如何滥用 Pass-through Authentication 从云移动到本地 AD 及反向操作
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): 如何滥用 Pass-through Authentication 在云与本地 AD 之间双向移动
- [**Seamless SSO**](az-seamless-sso.md): 如何滥用 Seamless SSO 从本地移动到云。
- **从云到本地的另一种横向移动方式是** [**滥用 Intune**](../az-services/intune.md)
- **Another way to pivot from cloud to On-Prem is** [**abusing Intune**](../az-services/intune.md)
{{#include ../../../banners/hacktricks-training.md}}