From 720f9f7589e604858d4afebfa1fae7b4c96481c2 Mon Sep 17 00:00:00 2001 From: Translator Date: Sat, 1 Nov 2025 10:47:42 +0000 Subject: [PATCH] Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement --- .../README.md | 31 ++++++++++--------- 1 file changed, 16 insertions(+), 15 deletions(-) diff --git a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md index 4afd60ab4..4d22e9c00 100644 --- a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md +++ b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md @@ -4,36 +4,37 @@ ## Podstawowe informacje -Ta sekcja obejmuje techniki pivotowania, aby przejść z skompromitowanego najemcy Entra ID do lokalnego Active Directory (AD) lub z skompromitowanego AD do najemcy Entra ID. +Ta sekcja obejmuje pivoting techniques pozwalające przejść z przejętego dzierżawcy Entra ID do lokalnego Active Directory (AD) lub z przejętego AD do dzierżawcy Entra ID. -## Techniki pivotowania +## Pivoting Techniques -- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Jeśli atakujący może kontrolować lub tworzyć konto komputera AD i uzyskać dostęp do udziału wdrożeniowego GPO Azure Arc, może odszyfrować przechowywany sekret Service Principal i użyć go do uwierzytelnienia w Azure jako powiązany service principal, całkowicie kompromitując powiązane środowisko Azure. +- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Jeśli atakujący może kontrolować lub utworzyć konto komputera AD i uzyskać dostęp do Azure Arc GPO deployment share, może odszyfrować przechowywane Service Principal secret i użyć go do uwierzytelnienia się w Azure jako powiązany service principal, całkowicie kompromitując powiązane środowisko Azure. -- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Jak przejść z Entra ID do AD, gdy Cloud Kerberos Trust jest skonfigurowany. Globalny administrator w Entra ID (Azure AD) może nadużyć Cloud Kerberos Trust i API synchronizacji, aby podszyć się pod konta AD o wysokich uprawnieniach, uzyskać ich bilety Kerberos lub hashe NTLM i całkowicie skompromitować lokalne Active Directory — nawet jeśli te konta nigdy nie były synchronizowane z chmurą — skutecznie łącząc eskalację uprawnień z chmury do AD. +- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Jak pivotować z Entra ID do AD, gdy skonfigurowano Cloud Kerberos Trust. Global Admin w Entra ID (Azure AD) może wykorzystać Cloud Kerberos Trust oraz sync API do podszycia się pod konta AD o wysokich uprawnieniach, uzyskania ich biletów Kerberos lub hashy NTLM oraz całkowitego przejęcia lokalnego Active Directory — nawet jeśli te konta nigdy nie były synchronizowane z chmurą — skutecznie łącząc eskalację uprawnień z chmury do AD. -- [**Cloud Sync**](az-cloud-sync.md): Jak nadużyć Cloud Sync, aby przejść z chmury do lokalnego AD i odwrotnie. +- [**Cloud Sync**](az-cloud-sync.md): Jak wykorzystać Cloud Sync do przejścia z chmury do lokalnego AD i odwrotnie. -- [**Connect Sync**](az-connect-sync.md): Jak nadużyć Connect Sync, aby przejść z chmury do lokalnego AD i odwrotnie. +- [**Connect Sync**](az-connect-sync.md): Jak wykorzystać Connect Sync do przejścia z chmury do lokalnego AD i odwrotnie. -- [**Domain Services**](az-domain-services.md): Czym jest usługa Azure Domain Services i jak przejść z Entra ID do AD, które generuje. +- [**Domain Services**](az-domain-services.md): Czym jest Azure Domain Services Service i jak pivotować z Entra ID do AD, które ono generuje. -- [**Federation**](az-federation.md): Jak nadużyć Federacji, aby przejść z chmury do lokalnego AD i odwrotnie. +- [**Federation**](az-federation.md): Jak wykorzystać Federation do przejścia z chmury do lokalnego AD i odwrotnie. - [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Różne ataki, które można wykorzystać do pivotowania z chmury do lokalnego AD i odwrotnie. -- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Gdzie znaleźć dane uwierzytelniające do chmury, gdy komputer jest skompromitowany. +- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Gdzie znaleźć poświadczenia do chmury, gdy PC zostanie przejęty. -- [**Pass the Certificate**](az-pass-the-certificate.md): Wygeneruj certyfikat na podstawie PRT, aby zalogować się z jednej maszyny na drugą. +- [**Pass the Certificate**](az-pass-the-certificate.md): Wygenerować certyfikat oparty na PRT, aby zalogować się z jednej maszyny na drugą. -- [**Pass the Cookie**](az-pass-the-cookie.md): Ukradnij ciasteczka Azure z przeglądarki i użyj ich do logowania. +- [**Pass the Cookie**](az-pass-the-cookie.md): Ukradnij Azure cookies z przeglądarki i użyj ich do logowania. -- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Czym jest PRT, jak go ukraść i użyć do uzyskania dostępu do zasobów Azure, podszywając się pod użytkownika. +- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Czym jest PRT, jak go ukraść i użyć do dostępu do zasobów Azure podszywając się pod użytkownika. -- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Jak nadużyć Pass-through Authentication, aby przejść z chmury do lokalnego AD i odwrotnie. +- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Jak wykorzystać Pass-through Authentication do przejścia z chmury do lokalnego AD i odwrotnie. -- [**Seamless SSO**](az-seamless-sso.md): Jak nadużyć Seamless SSO, aby przejść z lokalnego do chmury. +- [**Seamless SSO**](az-seamless-sso.md): Jak wykorzystać Seamless SSO do przejścia z lokalnego środowiska do chmury. + +- **Another way to pivot from cloud to On-Prem is** [**abusing Intune**](../az-services/intune.md) -- **Inny sposób na pivotowanie z chmury do lokalnego to** [**nadużywanie Intune**](../az-services/intune.md) {{#include ../../../banners/hacktricks-training.md}}