> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md).

# Verwundbare ACLs identifizieren

Um mit der Analyse zu beginnen, können Sie die ACLs einer sensiblen Gruppe filtern, zum Beispiel der Gruppe der Domänen-Administratoren.

<details>

<summary><strong>Liste der verwundbaren ACEs</strong></summary>

**ForceChangePassword**: Bietet die Möglichkeit, das Passwort des Zielbenutzers zu ändern, ohne sein aktuelles Passwort zu kennen. Kann missbraucht werden mit `Set-DomainUserPassword`.

**AddMembers**: Bietet die Möglichkeit, beliebige Benutzer, Gruppen oder Computer zu der Zielgruppe hinzuzufügen. Kann missbraucht werden mit `Add-DomainGroupMember`.

**GenericAll**: gewährt die vollständige Kontrolle über das Objekt. Dies umfasst beispielsweise die Möglichkeit, andere Benutzer zu einer Gruppe hinzuzufügen, das Passwort eines Benutzers zu ändern, ohne sein aktuelles Passwort zu kennen, oder einen SPN auf einem Benutzerobjekt zu speichern. Kann missbraucht werden mit `Set-DomainUserPassword` oder `Add-DomainGroupMember`.

**GenericWrite**: gewährt die Möglichkeit, jedes ungeschützte Attribut des Zielobjekts zu ändern. Ändern Sie beispielsweise das `scriptPath` Attribut eines Zielbenutzers, sodass dieser bei der nächsten Anmeldung die angegebenen Befehle oder ausführbaren Dateien ausführt. Kann missbraucht werden mit `Set-DomainObject`.

**WriteOwner**: gewährt die Möglichkeit, den Besitzer des Zielobjekts zu ändern. Sobald der Besitzer des Objekts auf einen von dem Angreifer kontrollierten Benutzer geändert wurde, kann der Angreifer das Objekt gemäß den Berechtigungen, die er sich dann selbst gibt, manipulieren. Kann missbraucht werden mit `Set-DomainObjectOwner`.

**WriteDACL**: gewährt die Möglichkeit, einen neuen ACE in die DACL des Zielobjekts zu schreiben. Ein Angreifer kann beispielsweise einen neuen ACE in die DACL des Zielobjekts hinzufügen, um sich selbst die vollständige Kontrolle über dieses Objekt zu gewähren. Kann missbraucht werden mit `Add-NewADObjectAccessControlEntry`.

**AllExtendedRights**: Bietet die Möglichkeit, alle Aktionen auszuführen, die mit den erweiterten Rechten von Active Directory für das Zielobjekt verbunden sind. Zum Beispiel das Hinzufügen von Benutzern zu einer Gruppe oder das Erzwingen einer Passwortänderung für einen Zielbenutzer. Kann missbraucht werden mit `Set-DomainUserPassword` oder `Add-DomainGroupMember`.

</details>

{% code overflow="wrap" %}

```powershell
Get-DomainObjectAcl -Identity "Domain Admins"
```

{% endcode %}

Je nach Systemsprache kann die Gruppe auch unter dem Namen erscheinen:

```bash
Domänen-Admins
```

oder:

```bash
Domänen-Admins
```

Dieser Befehl gibt die auf das Objekt angewendeten Berechtigungen zurück, aber Identitäten erscheinen oft als **SID**.

<figure><img src="/files/f204784fa6156865a30ed9c076fea650e3102846" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
