Translated ['', 'src/pentesting-cloud/azure-security/az-lateral-movement

This commit is contained in:
Translator
2025-11-01 11:01:06 +00:00
parent e4b7516ce1
commit fd341e9e6f
@@ -2,38 +2,39 @@
{{#include ../../../banners/hacktricks-training.md}}
## Basic Information
## Taarifa za Msingi
Sehemu hii inashughulikia mbinu za pivoting ili kuhamia kutoka kwa mpangilio wa Entra ID ulioathirika hadi Active Directory (AD) ya ndani au kutoka kwa AD iliyoathirika hadi mpangilio wa Entra ID.
Sehemu hii inafunika mbinu za pivoting za kuhamia kutoka Entra ID tenant iliyoharibika ndani ya on-premises Active Directory (AD) au kutoka AD iliyoharibika hadi Entra ID tenant.
## Pivoting Techniques
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Ikiwa mshambuliaji anaweza kudhibiti au kuunda akaunti ya kompyuta ya AD na kufikia sehemu ya Azure Arc GPO deployment, wanaweza kufungua siri ya Service Principal iliyohifadhiwa na kuitumia kuthibitisha kwenye Azure kama huduma inayohusiana, na hivyo kuathiri kabisa mazingira ya Azure yaliyounganishwa.
- [**Arc Vulnerable GPO Desploy Script**](az-arc-vulnerable-gpo-deploy-script.md): Ikiwa mshambuliaji anaweza kudhibiti au kuunda akaunti ya kompyuta ya AD na kupata ufikiaji wa Azure Arc GPO deployment share, anaweza ku-decrypt siri ya Service Principal iliyohifadhiwa na kuitumia ku-authenticate kwenye Azure kama service principal inayohusishwa, na hivyo kuathiri kabisa mazingira ya Azure yaliyounganishwa.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Jinsi ya kuhamia kutoka Entra ID hadi AD wakati Cloud Kerberos Trust imewekwa. Msimamizi wa Kimataifa katika Entra ID (Azure AD) anaweza kutumia Cloud Kerberos Trust na API ya sync kuiga akaunti za AD zenye mamlaka ya juu, kupata tiketi zao za Kerberos au NTLM hashes, na kuathiri kabisa Active Directory ya ndani—hata kama akaunti hizo hazijawahi kuunganishwa na wingu—kivitendo kuunganisha kupandisha mamlaka kutoka wingu hadi AD.
- [**Cloud Kerberos Trust**](az-cloud-kerberos-trust.md): Jinsi ya pivot kutoka Entra ID hadi AD wakati Cloud Kerberos Trust imewekwa. Global Admin katika Entra ID (Azure AD) anaweza kunyanyasa Cloud Kerberos Trust na sync API kuiga akaunti za AD zenye idhini kubwa, kupata tiketi zao za Kerberos au NTLM hashes zao, na kuharibu kabisa on-prem Active Directory—hata kama akaunti hizo hazijasawazishwa na cloud—hivyo kuunganisha kwa ufanisi kuongezeka kwa idhini kutoka cloud hadi AD.
- [**Cloud Sync**](az-cloud-sync.md): Jinsi ya kutumia Cloud Sync kuhamia kutoka wingu hadi AD ya ndani na kinyume chake.
- [**Cloud Sync**](az-cloud-sync.md): Jinsi ya kunyanyasa Cloud Sync kuhamia kutoka cloud kwenda on-premises AD na kinyume chake.
- [**Connect Sync**](az-connect-sync.md): Jinsi ya kutumia Connect Sync kuhamia kutoka wingu hadi AD ya ndani na kinyume chake.
- [**Connect Sync**](az-connect-sync.md): Jinsi ya kunyanyasa Connect Sync kuhamia kutoka cloud kwenda on-premises AD na kinyume chake.
- [**Domain Services**](az-domain-services.md): Ni nini Azure Domain Services na jinsi ya kuhamia kutoka Entra ID hadi AD inayozalisha.
- [**Domain Services**](az-domain-services.md): Nini Azure Domain Services Service na jinsi ya pivot kutoka Entra ID hadi AD inayozalishwa na huduma hiyo.
- [**Federation**](az-federation.md): Jinsi ya kutumia Federation kuhamia kutoka wingu hadi AD ya ndani na kinyume chake.
- [**Federation**](az-federation.md): Jinsi ya kunyanyasa Federation kuhamia kutoka cloud kwenda on-premises AD na kinyume chake.
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Mashambulizi mbalimbali yanayoweza kutumika kuhamia kutoka wingu hadi AD ya ndani na kinyume chake.
- [**Hybrid Misc Attacks**](az-hybrid-identity-misc-attacks.md): Shambulio mbalimbali zinazoweza kutumika ku-pivot kutoka cloud kwenda on-premises AD na kinyume chake.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Wapi kupatikana kwa akreditivu za wingu wakati PC imeathirika.
- [**Local Cloud Credentials**](az-local-cloud-credentials.md): Wapi kupata credentials za cloud wakati PC imekomrompwa.
- [**Pass the Certificate**](az-pass-the-certificate.md): Tengeneza cheti kulingana na PRT kuingia kutoka mashine moja hadi nyingine.
- [**Pass the Certificate**](az-pass-the-certificate.md): Tengeneza cert yenye msingi wa PRT kuingia kutoka kwenye mashine moja hadi nyingine.
- [**Pass the Cookie**](az-pass-the-cookie.md): Nyakua kuki za Azure kutoka kwa kivinjari na uzitumie kuingia.
- [**Pass the Cookie**](az-pass-the-cookie.md): Kuiba Azure cookies kutoka kwenye browser na kuzitumia kuingia.
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): Ni nini PRT, jinsi ya kuiba na kuitumia kupata rasilimali za Azure kwa kuiga mtumiaji.
- [**Primary Refresh Token/Pass the PRT/Phishing PRT**](az-primary-refresh-token-prt.md): PRT ni nini, jinsi ya kuiba na kuitumia kufikia rasilimali za Azure ukiiga mtumiaji.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Jinsi ya kutumia Pass-through Authentication kuhamia kutoka wingu hadi AD ya ndani na kinyume chake.
- [**PtA - Pass through Authentication**](az-pta-pass-through-authentication.md): Jinsi ya kunyanyasa Pass-through Authentication kuhamia kutoka cloud kwenda on-premises AD na kinyume chake.
- [**Seamless SSO**](az-seamless-sso.md): Jinsi ya kutumia Seamless SSO kuhamia kutoka ndani hadi wingu.
- [**Seamless SSO**](az-seamless-sso.md): Jinsi ya kunyanyasa Seamless SSO kuhamia kutoka on-prem hadi cloud.
- **Njia nyingine ya ku-pivot kutoka cloud hadi On-Prem ni** [**abusing Intune**](../az-services/intune.md)
- **Njia nyingine ya kuhamia kutoka wingu hadi AD ya ndani ni** [**kuharibu Intune**](../az-services/intune.md)
{{#include ../../../banners/hacktricks-training.md}}