> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory.md).

# Active Directory

Notas prácticas de Active Directory para laboratorios de seguridad ofensiva y pruebas de penetración internas: descubrimiento, mapeo de dominios, Kerberos, credenciales, ACL, rutas de BloodHound y movimiento lateral.

## Flujo de trabajo de Active Directory

1. Construye contexto del dominio: nombre de dominio, controladores de dominio, usuarios, grupos, equipos, UO y GPO, y confianzas.
2. Enumera recursos compartidos accesibles, sesiones, derechos de administrador local, objetos LDAP y relaciones de BloodHound.
3. Comprueba rutas de ataque de Kerberos como enumeración de usuarios, AS-REP Roasting, Kerberoasting y password spraying.
4. Revisa ACL, permisos peligrosos, propiedad, entradas DACL/SACL/ACE y derechos de DCSync.
5. Extrae o valida credenciales a través de LSASS, SAM, MSCache, tokens, hashes y tickets.
6. Convierte los hallazgos en rutas de movimiento lateral usando WinRM, SMB, tickets Kerberos, abuso de tokens o reutilización de hashes.

## Técnicas de Active Directory

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-book-open" style="color:$primary;">:book-open:</i></h3></td><td><h4>Fundamentos</h4></td><td>Notas de seguridad de Active Directory para Fundamentos de Active Directory, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/1c7be9682ec4f39c15f5b663a1b4af67bd16b3a5">/pages/1c7be9682ec4f39c15f5b663a1b4af67bd16b3a5</a></td></tr><tr><td><h3><i class="fa-flask" style="color:$primary;">:flask:</i></h3></td><td><h4>Configuración del laboratorio</h4></td><td>Notas de seguridad de Active Directory para Laboratorio de Active Directory, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/a338a8eeb391a4d2a1fd4c33d2bf0902c638cb1a">/pages/a338a8eeb391a4d2a1fd4c33d2bf0902c638cb1a</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Enumeración</h4></td><td>Flujos de trabajo de enumeración de Active Directory para usuarios, grupos, equipos, GPO, recursos compartidos, ACL, controladores de dominio, BloodHound, PowerView, LDAP e Impacket.</td><td><a href="/pages/cb0be0335d21dc5c6decf131377bd5caf55ff555">/pages/cb0be0335d21dc5c6decf131377bd5caf55ff555</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>ACL y permisos</h4></td><td>Notas de abuso de ACL de Active Directory que cubren descriptores de seguridad, DACL, SACL, ACE, derechos peligrosos, rutas de BloodHound, DCSync y password spraying.</td><td><a href="/pages/fc3f3598f2d6f11566430950c1e4255f152d3043">/pages/fc3f3598f2d6f11566430950c1e4255f152d3043</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberos</h4></td><td>Notas de ataque Kerberos para Active Directory que cubren AS-REP Roasting, Kerberoasting, password spraying, Rubeus, Impacket, SPN, tickets y análisis con Wireshark.</td><td><a href="/pages/7faa3040b1a26a3cba8aebc321b1ba68718c8fc5">/pages/7faa3040b1a26a3cba8aebc321b1ba68718c8fc5</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Credenciales y tokens</h4></td><td>Notas de credenciales de Windows y Active Directory que cubren LSASS, SAM, MSCache, tokens de acceso, tokens de suplantación, LogonSessions, colmenas del registro y Mimikatz.</td><td><a href="/pages/d579c184a55c6a416a6a1ace28850d76366d40be">/pages/d579c184a55c6a416a6a1ace28850d76366d40be</a></td></tr><tr><td><h3><i class="fa-right-left" style="color:$primary;">:right-left:</i></h3></td><td><h4>Movimiento lateral</h4></td><td>Notas de movimiento lateral de Active Directory que cubren Pass-the-Hash, Pass-the-Ticket, Overpass-the-Hash, suplantación de tokens, NTLM roasting, envenenamiento LLMNR y tickets Kerberos.</td><td><a href="/pages/69331c32803777b476a1319124f4848165e73887">/pages/69331c32803777b476a1319124f4848165e73887</a></td></tr></tbody></table>

\## Herramientas recomendadas

* [BloodHound](/es/active-directory/enumeration/bloodhound-analysis.md) y SharpHound para el mapeo de relaciones y el análisis de rutas de ataque.
* [PowerView](/es/active-directory/enumeration/powerview.md) para la enumeración de dominios basada en PowerShell.
* [Impacket y rpcclient](/es/active-directory/enumeration/impacket-and-rpcclient.md) para la enumeración y el abuso de dominios basados en Linux.
* [Rubeus](/es/active-directory/kerberos/rubeus-installation.md) para operaciones con tickets Kerberos desde Windows.
* [ldapsearch](/es/active-directory/enumeration/ldapsearch.md), Pywerview y JXplorer para el descubrimiento de objetos LDAP.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
