Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement

This commit is contained in:
Translator
2025-11-01 10:56:31 +00:00
parent 7817e3f0da
commit bff2aa2606
@@ -2,38 +2,39 @@
{{#include ../../../banners/hacktricks-training.md}}
## Temel Bilgiler
## Temel Bilgi
Bu bölüm, ele geçirilmiş bir Entra ID kiracısından yerel Active Directory (AD)'ye veya ele geçirilmiş bir AD'den Entra ID kiracısına geçiş tekniklerini kapsar.
Bu bölüm, ele geçirilmiş bir Entra ID tenant'ından yerel Active Directory (AD)'ye veya ele geçirilmiş bir AD'den Entra ID tenant'ına geçiş yapmak için kullanılan pivoting tekniklerini kapsar.
## Geçiş Teknikleri
## Pivoting Techniques
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Bir saldırgan, bir AD bilgisayar hesabını kontrol edebilir veya oluşturabilir ve Azure Arc GPO dağıtım paylaşımına erişebilirse, saklanan Service Principal sırrını çözebilir ve bunu ilişkili hizmet prensibi olarak Azure'a kimlik doğrulamak için kullanabilir, bağlı Azure ortamını tamamen ele geçirebilir.
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Eğer bir attacker AD computer account'u kontrol edebiliyor veya oluşturabiliyor ve Azure Arc GPO deployment share'e erişebiliyorsa, depolanmış Service Principal secret'ı deşifre edip ilişkili service principal olarak Azure'a kimlik doğrulaması yapmak için kullanabilir ve bağlı Azure ortamını tamamen ele geçirebilir.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Cloud Kerberos Trust yapılandırıldığında Entra ID'den AD'ye nasıl geçiş yapılır. Entra ID (Azure AD) inde bir Global Admin, Cloud Kerberos Trust ve senkronizasyon API'sini kötüye kullanarak yüksek ayrıcalıklı AD hesaplarını taklit edebilir, Kerberos biletlerini veya NTLM hash'lerini elde edebilir ve yerel Active Directory'yi tamamen ele geçirebilirbu hesaplar asla bulut senkronizasyonu yapılmamış olsa bile—bulut ile AD ayrıcalık yükseltmesi arasında etkili bir köprü kurar.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Cloud Kerberos Trust yapılandırıldığında Entra ID'den AD'ye nasıl pivot yapılacağını anlatır. Entra ID (Azure AD) üzerindeki bir Global Admin, Cloud Kerberos Trust ve sync API'yi kötüye kullanarak yüksek ayrıcalıklı AD hesaplarını taklit edebilir, onların Kerberos biletlerini veya NTLM hash'lerini elde edebilir ve on-prem Active Directory'yi tamamen ele geçirebilirbu hesaplar hiç buluta senkronize edilmemiş olsa bile — böylece bulut ile AD arasında ayrıcalık yükseltmeyi etkili şekilde köprüler.
- [**Cloud Sync**](az-cloud-sync.md): Buluttan yerel AD'ye ve tam tersine geçiş yapmak için Cloud Sync'i nasıl kötüye kullanılır.
- [**Cloud Sync**](az-cloud-sync.md): Cloud Sync'i kötüye kullanarak buluttan on-premises AD'ye ve tersine nasıl pivot yapılacağını.
- [**Connect Sync**](az-connect-sync.md): Buluttan yerel AD'ye ve tam tersine geçiş yapmak için Connect Sync'i nasıl kötüye kullanılır.
- [**Connect Sync**](az-connect-sync.md): Connect Sync'i kötüye kullanarak buluttan on-premises AD'ye ve tersine nasıl pivot yapılacağını.
- [**Domain Services**](az-domain-services.md): Azure Domain Services Servisi nedir ve Entra ID'den oluşturduğu AD'ye nasıl geçiş yapılır.
- [**Domain Services**](az-domain-services.md): Azure Domain Services Service'in ne olduğunu ve Entra ID'den oluşturduğu AD'ye nasıl pivot yapılacağını anlatır.
- [**Federation**](az-federation.md): Buluttan yerel AD'ye ve tam tersine geçiş yapmak için Federation'ı nasıl kötüye kullanılır.
- [**Federation**](az-federation.md): Federation'ı kötüye kullanarak buluttan on-premises AD'ye ve tersine nasıl pivot yapılacağını.
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Buluttan yerel AD'ye ve tam tersine geçiş yapmak için kullanılabilecek çeşitli saldırılar.
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Buluttan on-premises AD'ye ve tersine pivot etmek için kullanılabilecek çeşitli saldırılar.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Bir PC ele geçirildiğinde buluta ait kimlik bilgilerini nerede bulabilirsiniz.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Bir PC ele geçirildiğinde buluta ait credentials'ın nerede bulunacağını.
- [**Pass the Certificate**](az-pass-the-certificate.md): Bir makineden diğerine giriş yapmak için PRT'ye dayalı bir sertifika oluşturun.
- [**Pass the Certificate**](az-pass-the-certificate.md): PRT'ye dayalı bir cert oluşturarak bir makinadan diğerine login olmak için.
- [**Pass the Cookie**](az-pass-the-cookie.md): Tarayıcıdan Azure çerezlerini çalın ve bunları giriş yapmak için kullanın.
- [**Pass the Cookie**](az-pass-the-cookie.md): Tarayıcıdan Azure cookie'lerini çalıp bunları oturum açmak için kullanmak.
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): PRT nedir, nasıl çalınır ve kullanıcıyı taklit ederek Azure kaynaklarına erişmek için nasıl kullanılır.
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): PRT'nin ne olduğunu, nasıl çalınacağını ve kullanıcıyı taklit ederek Azure kaynaklarına erişmek için nasıl kullanılacağını.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Buluttan yerel AD'ye ve tam tersine geçiş yapmak için Pass-through Authentication'ı nasıl kötüye kullanılır.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Pass-through Authentication'ı kötüye kullanarak buluttan on-premises AD'ye ve tersine nasıl pivot yapılacağını.
- [**Seamless SSO**](az-seamless-sso.md): Yerelden buluta geçiş yapmak için Seamless SSO'yu nasıl kötüye kullanılır.
- [**Seamless SSO**](az-seamless-sso.md): Seamless SSO'yu kötüye kullanarak on-prem'den buluta nasıl geçileceğini.
- **Buluttan On-Prem'e pivot yapmanın başka bir yolu** [**abusing Intune**](../az-services/intune.md)
- **Buluttan Yerel'e geçiş yapmanın bir diğer yolu** [**Intune'u kötüye kullanmaktır**](../az-services/intune.md)
{{#include ../../../banners/hacktricks-training.md}}