mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement
This commit is contained in:
@@ -1,39 +1,40 @@
|
||||
# Az - Mouvement Latéral (Cloud - Sur Site)
|
||||
# Az - Lateral Movement (Cloud - On-Prem)
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
## Informations de Base
|
||||
## Informations de base
|
||||
|
||||
Cette section couvre les techniques de pivotement pour passer d'un locataire Entra ID compromis à l'Active Directory (AD) sur site ou d'un AD compromis au locataire Entra ID.
|
||||
Cette section couvre les techniques de pivot pour passer d'un tenant Entra ID compromis vers l'Active Directory (AD) sur site ou d'un AD compromis vers le tenant Entra ID.
|
||||
|
||||
## Techniques de Pivotement
|
||||
## Techniques de pivot
|
||||
|
||||
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md) : Si un attaquant peut contrôler ou créer un compte d'ordinateur AD et accéder au partage de déploiement GPO Azure Arc, il peut déchiffrer le secret de Service Principal stocké et l'utiliser pour s'authentifier à Azure en tant que service principal associé, compromettant ainsi complètement l'environnement Azure lié.
|
||||
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Si un attaquant peut contrôler ou créer un compte ordinateur AD et accéder au partage de déploiement GPO d'Azure Arc, il peut déchiffrer le secret du Service Principal stocké et l'utiliser pour s'authentifier à Azure en tant que service principal associé, compromettant totalement l'environnement Azure lié.
|
||||
|
||||
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md) : Comment pivoter de Entra ID à AD lorsque Cloud Kerberos Trust est configuré. Un administrateur global dans Entra ID (Azure AD) peut abuser de Cloud Kerberos Trust et de l'API de synchronisation pour usurper l'identité de comptes AD à privilèges élevés, obtenir leurs tickets Kerberos ou hachages NTLM, et compromettre complètement l'Active Directory sur site—même si ces comptes n'ont jamais été synchronisés dans le cloud—effectivement reliant l'escalade de privilèges cloud à AD.
|
||||
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Comment pivoter depuis Entra ID vers AD lorsque Cloud Kerberos Trust est configuré. Un Global Admin dans Entra ID (Azure AD) peut abuser de Cloud Kerberos Trust et de l'API de sync pour usurper des comptes AD à haut privilège, obtenir leurs tickets Kerberos ou hachages NTLM, et compromettre totalement l'Active Directory sur site — même si ces comptes n'ont jamais été synchronisés vers le cloud — réalisant ainsi une élévation de privilèges du cloud vers AD.
|
||||
|
||||
- [**Cloud Sync**](az-cloud-sync.md) : Comment abuser de Cloud Sync pour passer du cloud à l'AD sur site et vice versa.
|
||||
- [**Cloud Sync**](az-cloud-sync.md): Comment abuser de Cloud Sync pour passer du cloud vers l'AD sur site et inversement.
|
||||
|
||||
- [**Connect Sync**](az-connect-sync.md) : Comment abuser de Connect Sync pour passer du cloud à l'AD sur site et vice versa.
|
||||
- [**Connect Sync**](az-connect-sync.md): Comment abuser de Connect Sync pour passer du cloud vers l'AD sur site et inversement.
|
||||
|
||||
- [**Domain Services**](az-domain-services.md) : Qu'est-ce que le service Azure Domain Services et comment pivoter de Entra ID vers l'AD qu'il génère.
|
||||
- [**Domain Services**](az-domain-services.md): Qu'est-ce que le service Azure Domain Services et comment pivoter depuis Entra ID vers l'AD qu'il génère.
|
||||
|
||||
- [**Federation**](az-federation.md) : Comment abuser de la Fédération pour passer du cloud à l'AD sur site et vice versa.
|
||||
- [**Federation**](az-federation.md): Comment abuser de Federation pour passer du cloud vers l'AD sur site et inversement.
|
||||
|
||||
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md) : Attaques diverses qui peuvent être utilisées pour pivoter du cloud à l'AD sur site et vice versa.
|
||||
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Attaques diverses pouvant être utilisées pour pivoter du cloud vers l'AD sur site et inversement.
|
||||
|
||||
- [**Local Cloud Credentials**](az-local-cloud-credentials.md) : Où trouver des identifiants pour le cloud lorsqu'un PC est compromis.
|
||||
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Où trouver des identifiants pour le cloud lorsqu'un PC est compromis.
|
||||
|
||||
- [**Pass the Certificate**](az-pass-the-certificate.md) : Générer un certificat basé sur le PRT pour se connecter d'une machine à une autre.
|
||||
- [**Pass the Certificate**](az-pass-the-certificate.md): Générer un certificat basé sur le PRT pour se connecter d'une machine à une autre.
|
||||
|
||||
- [**Pass the Cookie**](az-pass-the-cookie.md) : Voler des cookies Azure depuis le navigateur et les utiliser pour se connecter.
|
||||
- [**Pass the Cookie**](az-pass-the-cookie.md): Voler les cookies Azure depuis le navigateur et les utiliser pour se connecter.
|
||||
|
||||
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md) : Qu'est-ce que le PRT, comment le voler et l'utiliser pour accéder aux ressources Azure en usurpant l'utilisateur.
|
||||
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Qu'est-ce que le PRT, comment le voler et l'utiliser pour accéder aux ressources Azure en usurpant l'utilisateur.
|
||||
|
||||
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md) : Comment abuser de l'authentification Pass-through pour passer du cloud à l'AD sur site et vice versa.
|
||||
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Comment abuser de Pass-through Authentication pour passer du cloud vers l'AD sur site et inversement.
|
||||
|
||||
- [**Seamless SSO**](az-seamless-sso.md) : Comment abuser de Seamless SSO pour passer de sur site au cloud.
|
||||
- [**Seamless SSO**](az-seamless-sso.md): Comment abuser de Seamless SSO pour passer du sur site vers le cloud.
|
||||
|
||||
- **Another way to pivot from cloud to On-Prem is** [**abusing Intune**](../az-services/intune.md)
|
||||
|
||||
- **Une autre façon de pivoter du cloud à Sur Site est** [**d'abuser d'Intune**](../az-services/intune.md)
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user