> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md).

# Identificación de ACL vulnerables

Para comenzar el análisis, puedes filtrar las ACL de un grupo sensible, por ejemplo el grupo de administradores del dominio.

<details>

<summary><strong>Lista de ACE vulnerables</strong></summary>

**ForceChangePassword**: Proporciona la capacidad de cambiar la contraseña del usuario objetivo sin conocer su contraseña actual. Puede ser explotado con `Set-DomainUserPassword`.

**AddMembers**: Proporciona la capacidad de agregar usuarios, grupos o equipos arbitrarios al grupo objetivo. Puede ser explotado con `Add-DomainGroupMember`.

**GenericAll**: otorga control total sobre el objeto. Esto incluye, por ejemplo, la capacidad de agregar otros usuarios a un grupo, cambiar la contraseña de un usuario sin conocer su contraseña actual o guardar un SPN en un objeto de usuario. Puede ser explotado con `Set-DomainUserPassword` o `Add-DomainGroupMember`.

**GenericWrite**: otorga la capacidad de modificar cualquier atributo no protegido del objeto objetivo. Por ejemplo, modificar el `scriptPath` atributo de un usuario objetivo para que ese usuario ejecute los comandos o ejecutables especificados la próxima vez que inicie sesión. Puede ser explotado con `Set-DomainObject`.

**WriteOwner**: otorga la capacidad de modificar el propietario del objeto objetivo. Una vez que el propietario del objeto ha sido cambiado por un usuario controlado por el atacante, el atacante puede manipular el objeto según los permisos que luego se conceda a sí mismo. Puede ser explotado con `Set-DomainObjectOwner`.

**WriteDACL**: otorga la capacidad de escribir un nuevo ACE en la DACL del objeto objetivo. Por ejemplo, un atacante puede agregar un nuevo ACE en la DACL del objeto objetivo para concederse control total sobre este objeto. Puede ser explotado con `Add-NewADObjectAccessControlEntry`.

**AllExtendedRights**: Proporciona la capacidad de realizar todas las acciones asociadas con los derechos extendidos de Active Directory en el objeto objetivo. Por ejemplo, agregar usuarios a un grupo o forzar el cambio de contraseña de un usuario objetivo. Puede ser explotado con `Set-DomainUserPassword` o `Add-DomainGroupMember`.

</details>

{% code overflow="wrap" %}

```powershell
Get-DomainObjectAcl -Identity "Domain Admins"
```

{% endcode %}

Dependiendo del idioma del sistema, el grupo también puede aparecer con el nombre:

```bash
Domain Admins
```

o:

```bash
Domain Admins
```

Este comando devuelve los permisos aplicados al objeto, pero las identidades a menudo aparecen como **SID**.

<figure><img src="/files/109d7849d3a30f2b9d833e2612d3869fbdb5db3f" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
