> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory/enumeration.md).

# Enumeración de Active Directory

Manual de enumeración para mapear un dominio de Active Directory desde Windows y Linux usando comandos nativos, PowerView, LDAP, rpcclient, SharpHound y BloodHound.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>PowerView</h4></td><td>Notas de seguridad de Active Directory para PowerView, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/72121f9bcbac2f8101ba3e47b6f0b3de42ac6a28">/pages/72121f9bcbac2f8101ba3e47b6f0b3de42ac6a28</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Enumeración de la máquina local</h4></td><td>Notas de seguridad de Active Directory para la enumeración de la máquina local, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/a32602e4d7d40944abb05e20ac5c2c634fa7e36e">/pages/a32602e4d7d40944abb05e20ac5c2c634fa7e36e</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Enumeración remota de SAM</h4></td><td>Notas de seguridad de Active Directory para la enumeración remota de SAM, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/c874bfd86569f7ae6f412840b46651f85430cbaf">/pages/c874bfd86569f7ae6f412840b46651f85430cbaf</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Impacket y rpcclient</h4></td><td>Notas de seguridad de Active Directory para Impacket y rpcclient, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/4d7a3bb69a4efb6bf5a07ad8bc629c7409bdbf6d">/pages/4d7a3bb69a4efb6bf5a07ad8bc629c7409bdbf6d</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Módulo de PowerShell de Active Directory</h4></td><td>Notas de seguridad de Active Directory para el Módulo de PowerShell de Active Directory, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/0fd0f2002d6c4027b2f2a3a5e2c2b48c0b0d1bb0">/pages/0fd0f2002d6c4027b2f2a3a5e2c2b48c0b0d1bb0</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>NTDS y controladores de dominio</h4></td><td>Notas de seguridad de Active Directory para la enumeración de NTDS y controladores de dominio, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/bfa73cf41921fe8b9c61ce70b2caf0a997ef2697">/pages/bfa73cf41921fe8b9c61ce70b2caf0a997ef2697</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Usuarios del dominio</h4></td><td>Notas de seguridad de Active Directory para la enumeración de usuarios del dominio, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/95fc2b669a4d8a521da0c0ea5db93bf4b91f65c4">/pages/95fc2b669a4d8a521da0c0ea5db93bf4b91f65c4</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Equipos del dominio</h4></td><td>Notas de seguridad de Active Directory para la enumeración de equipos del dominio, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/eda88e9ae98b287c8115f00d65b2f6fc5b285ea0">/pages/eda88e9ae98b287c8115f00d65b2f6fc5b285ea0</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Grupos del dominio</h4></td><td>Notas de seguridad de Active Directory para la enumeración de grupos del dominio, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/30f0d05a0c6f8da13e0a7c202c6f6f70704288e4">/pages/30f0d05a0c6f8da13e0a7c202c6f6f70704288e4</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Recursos compartidos de red</h4></td><td>Notas de seguridad de Active Directory para la enumeración de recursos compartidos de red, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/a25db2801966272bb66648c4422d14d447988d68">/pages/a25db2801966272bb66648c4422d14d447988d68</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Unidades organizativas</h4></td><td>Notas de seguridad de Active Directory para la enumeración de unidades organizativas, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/1a6bbf28f4a17a60334104598c6f26a8e34c8239">/pages/1a6bbf28f4a17a60334104598c6f26a8e34c8239</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Enumeración de GPO</h4></td><td>Notas de seguridad de Active Directory para la enumeración de GPO, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/11ba0671484b80a6702df196dca2754d08649bb2">/pages/11ba0671484b80a6702df196dca2754d08649bb2</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>ACL de Active Directory</h4></td><td>Notas de seguridad de Active Directory para la enumeración de ACL de Active Directory, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/9070addd9799d319ad1ce6b085585d251af97f17">/pages/9070addd9799d319ad1ce6b085585d251af97f17</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Enumeración de bosques</h4></td><td>Notas de seguridad de Active Directory para la enumeración de bosques, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/c1c32d90d1edd7cc3e7f12da5d1412bf40093bbf">/pages/c1c32d90d1edd7cc3e7f12da5d1412bf40093bbf</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Acceso de administrador local</h4></td><td>Notas de seguridad de Active Directory para la búsqueda de acceso de administrador local, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/1cd886fa0fa1d8e3e3ff644f9a806bb7f3e9668d">/pages/1cd886fa0fa1d8e3e3ff644f9a806bb7f3e9668d</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Búsqueda LDAP</h4></td><td>Notas de seguridad de Active Directory para la búsqueda LDAP, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/d0a80e968ecc4aae1da00a30032d6ffe73eeb11b">/pages/d0a80e968ecc4aae1da00a30032d6ffe73eeb11b</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Pywerview</h4></td><td>Notas de seguridad de Active Directory para Pywerview, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/c19f52b24eef47b6129cfb85f0c9783ea87c548a">/pages/c19f52b24eef47b6129cfb85f0c9783ea87c548a</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>JXplorer</h4></td><td>Notas de seguridad de Active Directory para JXplorer, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/2f2cf08f68348cc32061b90a0fc13e53a96b2d9a">/pages/2f2cf08f68348cc32061b90a0fc13e53a96b2d9a</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Instalación de BloodHound</h4></td><td>Notas de seguridad de Active Directory para la instalación de BloodHound, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/1f08c209b8ae4f6a30af5c460209d6af2c341dc9">/pages/1f08c209b8ae4f6a30af5c460209d6af2c341dc9</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Colección con SharpHound</h4></td><td>Notas de seguridad de Active Directory para la recopilación con SharpHound, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/4ec2fd1f7935d33a891eaaa0084f23c8f7cbca67">/pages/4ec2fd1f7935d33a891eaaa0084f23c8f7cbca67</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Análisis de BloodHound</h4></td><td>Notas de seguridad de Active Directory para el análisis en BloodHound, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/774ef45e1a0104c4ba33a6df6a11d8f9eb30fdf7">/pages/774ef45e1a0104c4ba33a6df6a11d8f9eb30fdf7</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Consultas personalizadas de BloodHound</h4></td><td>Notas de seguridad de Active Directory para las consultas personalizadas de BloodHound, que abarcan enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/1e1cf7566709d7289e3cd2ffda469a7c2a2c3142">/pages/1e1cf7566709d7289e3cd2ffda469a7c2a2c3142</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory/enumeration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
