// táctica 04
Escalada
De usuario estándar a administrador local o de dominio.
- Abuso de Unconstrained DelegationUn servidor con delegación Kerberos sin restricciones guarda el TGT de quien se conecta; el atacante lo roba y suplanta a cualquier usuario, incluido un Domain Controller.Escalada2 min
- Abuso de AD CS Templates mal configuradasCómo un usuario de dominio normal pide un certificado a nombre de un administrador y toma control del dominio.Escalada2 min
- Abuso de GPO (Group Policy Object)Cómo un permiso de escritura sobre una GPO ejecuta código como SYSTEM en cada equipo dentro de su alcance.Escalada2 min
- Abuso de Constrained DelegationCómo un atacante usa las extensiones S4U de Kerberos para suplantar a cualquier usuario y romper la restricción de servicio.Escalada2 min
- Abuso de permisos en AD CS TemplatesCómo un permiso de escritura sobre una plantilla de AD CS se vuelve un certificado que autentica como cualquier identidad del dominio.Escalada2 min
- Abuso de permisos ACLCómo un permiso mal configurado sobre un objeto de Active Directory se convierte en una ruta directa a Domain Admin.Escalada2 min