AD Exploit
Post-Exploitation
J'ai l'accès, maintenant je consolide. Pivoter proprement, persister discrètement, laisser le moins de traces possible.
Lateral Movement
PTH, WinRM, SMBExec : je pivote vers les cibles avec ce que j'ai récolté.
Cleanup
Nettoyage des traces, suppression des artifacts, OPSEC post-compromission.
Forêt & Trusts
SID History, DACL inter-domaine et délégation contrainte à travers un trust.
Windows PrivEsc
Potatoes, dump mémoire, abus de services : monter en privilèges sur l'hôte.
Pass-the-Hash
Réutiliser un hash NTLM sur SMB, WinRM, RDP et MSSQL, et savoir quand ça ne marche pas.
Pass-the-Ticket
Voler, convertir et rejouer des tickets Kerberos, y compris Overpass-the-Hash.
DPAPI
Masterkeys, Credential Manager et vault : avec ou sans mot de passe, avec la clé de backup domaine.