From 85453efe92b87e53f5cbe26cc6873426e988c64b Mon Sep 17 00:00:00 2001 From: Translator Date: Sat, 1 Nov 2025 10:54:25 +0000 Subject: [PATCH] Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement --- .../README.md | 33 ++++++++++--------- 1 file changed, 17 insertions(+), 16 deletions(-) diff --git a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md index 38d3d5cab..3912d7522 100644 --- a/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md +++ b/src/pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/README.md @@ -2,38 +2,39 @@ {{#include ../../../banners/hacktricks-training.md}} -## Basic Information +## Βασικές Πληροφορίες -Αυτή η ενότητα καλύπτει τις τεχνικές pivoting για να μετακινηθείτε από έναν συμβιβασμένο Entra ID tenant στο on-premises Active Directory (AD) ή από έναν συμβιβασμένο AD στον Entra ID tenant. +Αυτή η ενότητα καλύπτει τις τεχνικές pivoting για μετάβαση από έναν συμβιβασμένο Entra ID tenant στο on-premises Active Directory (AD) ή από ένα συμβιβασμένο AD στον Entra ID tenant. ## Pivoting Techniques -- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Αν ένας επιτιθέμενος μπορεί να ελέγξει ή να δημιουργήσει έναν λογαριασμό υπολογιστή AD και να έχει πρόσβαση στο Azure Arc GPO deployment share, μπορεί να αποκρυπτογραφήσει το αποθηκευμένο μυστικό Service Principal και να το χρησιμοποιήσει για να αυθεντικοποιηθεί στο Azure ως ο σχετικός service principal, πλήρως συμβιβάζοντας το συνδεδεμένο Azure περιβάλλον. +- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Εάν ένας επιτιθέμενος μπορεί να ελέγξει ή να δημιουργήσει έναν AD computer account και να αποκτήσει πρόσβαση στο Azure Arc GPO deployment share, μπορεί να αποκρυπτογραφήσει το αποθηκευμένο Service Principal secret και να το χρησιμοποιήσει για να αυθεντικοποιηθεί στο Azure ως το σχετιζόμενο service principal, συμβιβάζοντας πλήρως το συνδεδεμένο περιβάλλον Azure. -- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Πώς να μετακινηθείτε από τον Entra ID στο AD όταν είναι ρυθμισμένο το Cloud Kerberos Trust. Ένας Global Admin στον Entra ID (Azure AD) μπορεί να εκμεταλλευτεί το Cloud Kerberos Trust και το sync API για να προσποιηθεί υψηλής προνομιακής AD λογαριασμούς, να αποκτήσει τα Kerberos tickets ή NTLM hashes τους και να συμβιβάσει πλήρως το on-prem Active Directory—ακόμα και αν αυτοί οι λογαριασμοί δεν έχουν συγχρονιστεί ποτέ με το cloud—αποτελεσματικά γεφυρώνοντας την κλιμάκωση προνομίων από το cloud στο AD. +- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Πώς να μεταβείτε από Entra ID σε AD όταν είναι ρυθμισμένο το Cloud Kerberos Trust. Ένας Global Admin στο Entra ID (Azure AD) μπορεί να καταχραστεί το Cloud Kerberos Trust και το sync API για να προσποιηθεί λογαριασμούς AD με υψηλά προνόμια, να αποκτήσει τα Kerberos tickets ή τα NTLM hashes τους, και να συμβιβάσει πλήρως το on-prem Active Directory — ακόμη και αν αυτοί οι λογαριασμοί δεν συγχρονίστηκαν ποτέ με το cloud — γεφυρώνοντας ουσιαστικά την κλιμάκωση προνομίων από cloud σε AD. -- [**Cloud Sync**](az-cloud-sync.md): Πώς να εκμεταλλευτείτε το Cloud Sync για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. +- [**Cloud Sync**](az-cloud-sync.md): Πώς να καταχραστείτε το Cloud Sync για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. -- [**Connect Sync**](az-connect-sync.md): Πώς να εκμεταλλευτείτε το Connect Sync για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. +- [**Connect Sync**](az-connect-sync.md): Πώς να καταχραστείτε το Connect Sync για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. -- [**Domain Services**](az-domain-services.md): Τι είναι η υπηρεσία Azure Domain Services και πώς να μετακινηθείτε από τον Entra ID στο AD που δημιουργεί. +- [**Domain Services**](az-domain-services.md): Τι είναι το Azure Domain Services και πώς να μεταβείτε από το Entra ID στο AD που δημιουργεί. -- [**Federation**](az-federation.md): Πώς να εκμεταλλευτείτε τη Federation για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. +- [**Federation**](az-federation.md): Πώς να καταχραστείτε το Federation για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. -- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Διάφορες επιθέσεις που μπορούν να χρησιμοποιηθούν για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. +- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Διάφορες επιθέσεις που μπορούν να χρησιμοποιηθούν για να μεταβείτε από το cloud στο on-premises AD και αντίστροφα. -- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Πού να βρείτε διαπιστευτήρια για το cloud όταν ένας υπολογιστής είναι συμβιβασμένος. +- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Πού να βρείτε credentials για το cloud όταν ένας υπολογιστής (PC) έχει συμβιβαστεί. -- [**Pass the Certificate**](az-pass-the-certificate.md): Δημιουργήστε ένα πιστοποιητικό βασισμένο στο PRT για να συνδεθείτε από μια μηχανή σε άλλη. +- [**Pass the Certificate**](az-pass-the-certificate.md): Δημιουργία cert βασισμένου στο PRT για σύνδεση από μια μηχανή σε άλλη. -- [**Pass the Cookie**](az-pass-the-cookie.md): Κλέψτε τα Azure cookies από τον περιηγητή και χρησιμοποιήστε τα για να συνδεθείτε. +- [**Pass the Cookie**](az-pass-the-cookie.md): Κλέψτε Azure cookies από τον browser και χρησιμοποιήστε τα για να συνδεθείτε. -- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Τι είναι το PRT, πώς να το κλέψετε και να το χρησιμοποιήσετε για να αποκτήσετε πρόσβαση σε πόρους Azure προσποιούμενοι τον χρήστη. +- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Τι είναι το PRT, πώς να το κλέψετε και να το χρησιμοποιήσετε για να αποκτήσετε πρόσβαση σε Azure resources πλαστοπροσωπώντας τον χρήστη. -- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Πώς να εκμεταλλευτείτε το Pass-through Authentication για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. +- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Πώς να καταχραστείτε το Pass-through Authentication για να μετακινηθείτε από το cloud στο on-premises AD και αντίστροφα. -- [**Seamless SSO**](az-seamless-sso.md): Πώς να εκμεταλλευτείτε το Seamless SSO για να μετακινηθείτε από το on-prem στο cloud. +- [**Seamless SSO**](az-seamless-sso.md): Πώς να καταχραστείτε το Seamless SSO για να μετακινηθείτε από το on-prem στο cloud. + +- **Another way to pivot from cloud to On-Prem is** [**abusing Intune**](../az-services/intune.md) -- **Another way to pivot from could to On-Prem is** [**abusing Intune**](../az-services/intune.md) {{#include ../../../banners/hacktricks-training.md}}