Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement

This commit is contained in:
Translator
2025-11-01 10:47:42 +00:00
parent 1f9a94d2fa
commit 720f9f7589
@@ -4,36 +4,37 @@
## Podstawowe informacje
Ta sekcja obejmuje techniki pivotowania, aby przejść z skompromitowanego najemcy Entra ID do lokalnego Active Directory (AD) lub z skompromitowanego AD do najemcy Entra ID.
Ta sekcja obejmuje pivoting techniques pozwalające przejść z przejętego dzierżawcy Entra ID do lokalnego Active Directory (AD) lub z przejętego AD do dzierżawcy Entra ID.
## Techniki pivotowania
## Pivoting Techniques
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Jeśli atakujący może kontrolować lub tworzyć konto komputera AD i uzyskać dostęp do udziału wdrożeniowego GPO Azure Arc, może odszyfrować przechowywany sekret Service Principal i użyć go do uwierzytelnienia w Azure jako powiązany service principal, całkowicie kompromitując powiązane środowisko Azure.
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Jeśli atakujący może kontrolować lub utworzyć konto komputera AD i uzyskać dostęp do Azure Arc GPO deployment share, może odszyfrować przechowywane Service Principal secret i użyć go do uwierzytelnienia się w Azure jako powiązany service principal, całkowicie kompromitując powiązane środowisko Azure.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Jak przejść z Entra ID do AD, gdy Cloud Kerberos Trust jest skonfigurowany. Globalny administrator w Entra ID (Azure AD) może nadużyć Cloud Kerberos Trust i API synchronizacji, aby podszyć się pod konta AD o wysokich uprawnieniach, uzyskać ich bilety Kerberos lub hashe NTLM i całkowicie skompromitować lokalne Active Directory — nawet jeśli te konta nigdy nie były synchronizowane z chmurą — skutecznie łącząc eskalację uprawnień z chmury do AD.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Jak pivotować z Entra ID do AD, gdy skonfigurowano Cloud Kerberos Trust. Global Admin w Entra ID (Azure AD) może wykorzystać Cloud Kerberos Trust oraz sync API do podszycia się pod konta AD o wysokich uprawnieniach, uzyskania ich biletów Kerberos lub hashy NTLM oraz całkowitego przejęcia lokalnego Active Directory — nawet jeśli te konta nigdy nie były synchronizowane z chmurą — skutecznie łącząc eskalację uprawnień z chmury do AD.
- [**Cloud Sync**](az-cloud-sync.md): Jak nadużyć Cloud Sync, aby przejść z chmury do lokalnego AD i odwrotnie.
- [**Cloud Sync**](az-cloud-sync.md): Jak wykorzystać Cloud Sync do przejścia z chmury do lokalnego AD i odwrotnie.
- [**Connect Sync**](az-connect-sync.md): Jak nadużyć Connect Sync, aby przejść z chmury do lokalnego AD i odwrotnie.
- [**Connect Sync**](az-connect-sync.md): Jak wykorzystać Connect Sync do przejścia z chmury do lokalnego AD i odwrotnie.
- [**Domain Services**](az-domain-services.md): Czym jest usługa Azure Domain Services i jak przejść z Entra ID do AD, które generuje.
- [**Domain Services**](az-domain-services.md): Czym jest Azure Domain Services Service i jak pivotować z Entra ID do AD, które ono generuje.
- [**Federation**](az-federation.md): Jak nadużyć Federacji, aby przejść z chmury do lokalnego AD i odwrotnie.
- [**Federation**](az-federation.md): Jak wykorzystać Federation do przejścia z chmury do lokalnego AD i odwrotnie.
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Różne ataki, które można wykorzystać do pivotowania z chmury do lokalnego AD i odwrotnie.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Gdzie znaleźć dane uwierzytelniające do chmury, gdy komputer jest skompromitowany.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Gdzie znaleźć poświadczenia do chmury, gdy PC zostanie przejęty.
- [**Pass the Certificate**](az-pass-the-certificate.md): Wygeneruj certyfikat na podstawie PRT, aby zalogować się z jednej maszyny na drugą.
- [**Pass the Certificate**](az-pass-the-certificate.md): Wygenerować certyfikat oparty na PRT, aby zalogować się z jednej maszyny na drugą.
- [**Pass the Cookie**](az-pass-the-cookie.md): Ukradnij ciasteczka Azure z przeglądarki i użyj ich do logowania.
- [**Pass the Cookie**](az-pass-the-cookie.md): Ukradnij Azure cookies z przeglądarki i użyj ich do logowania.
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Czym jest PRT, jak go ukraść i użyć do uzyskania dostępu do zasobów Azure, podszywając się pod użytkownika.
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Czym jest PRT, jak go ukraść i użyć do dostępu do zasobów Azure podszywając się pod użytkownika.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Jak nadużyć Pass-through Authentication, aby przejść z chmury do lokalnego AD i odwrotnie.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Jak wykorzystać Pass-through Authentication do przejścia z chmury do lokalnego AD i odwrotnie.
- [**Seamless SSO**](az-seamless-sso.md): Jak nadużyć Seamless SSO, aby przejść z lokalnego do chmury.
- [**Seamless SSO**](az-seamless-sso.md): Jak wykorzystać Seamless SSO do przejścia z lokalnego środowiska do chmury.
- **Another way to pivot from cloud to On-Prem is** [**abusing Intune**](../az-services/intune.md)
- **Inny sposób na pivotowanie z chmury do lokalnego to** [**nadużywanie Intune**](../az-services/intune.md)
{{#include ../../../banners/hacktricks-training.md}}