> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/active-directory.md).

# Active Directory

Notes pratiques sur Active Directory pour les laboratoires de sécurité offensive et les tests de pénétration internes : découverte, cartographie du domaine, Kerberos, identifiants, ACL, chemins BloodHound et mouvement latéral.

## Flux de travail Active Directory

1. Établir le contexte du domaine : nom de domaine, contrôleurs de domaine, utilisateurs, groupes, ordinateurs, UO, GPO et relations d’approbation.
2. Énumérer les partages accessibles, les sessions, les droits d’admin local, les objets LDAP et les relations BloodHound.
3. Vérifier les chemins d’attaque Kerberos tels que l’énumération des utilisateurs, l’AS-REP Roasting, le Kerberoasting et le password spraying.
4. Examiner les ACL, les permissions dangereuses, la propriété, les entrées DACL/SACL/ACE et les droits DCSync.
5. Extraire ou valider des identifiants via LSASS, SAM, MSCache, les jetons, les hachages et les tickets.
6. Convertir les résultats en chemins de mouvement latéral à l’aide de WinRM, SMB, des tickets Kerberos, de l’abus de jetons ou de la réutilisation de hachages.

## Techniques Active Directory

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-book-open" style="color:$primary;">:book-open:</i></h3></td><td><h4>Fondamentaux</h4></td><td>Notes de sécurité Active Directory pour les fondamentaux d’Active Directory, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/aa93141283d2cff7ef422cedd6de4a8f05af5d0c">/pages/aa93141283d2cff7ef422cedd6de4a8f05af5d0c</a></td></tr><tr><td><h3><i class="fa-flask" style="color:$primary;">:flask:</i></h3></td><td><h4>Configuration du laboratoire</h4></td><td>Notes de sécurité Active Directory pour le laboratoire Active Directory, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/f950cc50311c3f5ff6b4de0f2546a4a48c88170a">/pages/f950cc50311c3f5ff6b4de0f2546a4a48c88170a</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Énumération</h4></td><td>Flux de travail d’énumération Active Directory pour les utilisateurs, groupes, ordinateurs, GPO, partages, ACL, contrôleurs de domaine, BloodHound, PowerView, LDAP et Impacket.</td><td><a href="/pages/94af488c57f748b6d54b7943b5a4c5046100bfac">/pages/94af488c57f748b6d54b7943b5a4c5046100bfac</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>ACL et autorisations</h4></td><td>Notes d’abus des ACL Active Directory couvrant les descripteurs de sécurité, DACL, SACL, ACE, droits dangereux, chemins BloodHound, DCSync et password spraying.</td><td><a href="/pages/0b58890e866c883f10c3823b8c73afe18b1a45a7">/pages/0b58890e866c883f10c3823b8c73afe18b1a45a7</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberos</h4></td><td>Notes d’attaque Kerberos pour Active Directory couvrant l’AS-REP Roasting, le Kerberoasting, le password spraying, Rubeus, Impacket, les SPN, les tickets et l’analyse Wireshark.</td><td><a href="/pages/74df3936bc0c832d1affeb742ceeb288fbc87cea">/pages/74df3936bc0c832d1affeb742ceeb288fbc87cea</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Identifiants et jetons</h4></td><td>Notes sur les identifiants Windows et Active Directory couvrant LSASS, SAM, MSCache, les jetons d’accès, les jetons d’emprunt d’identité, LogonSessions, les ruches de registre et Mimikatz.</td><td><a href="/pages/9a2040e718b9c5c49b370e2fd7226aecc815a20c">/pages/9a2040e718b9c5c49b370e2fd7226aecc815a20c</a></td></tr><tr><td><h3><i class="fa-right-left" style="color:$primary;">:right-left:</i></h3></td><td><h4>Mouvement latéral</h4></td><td>Notes de mouvement latéral Active Directory couvrant Pass-the-Hash, Pass-the-Ticket, Overpass-the-Hash, l’usurpation de jetons, le NTLM roasting, l’empoisonnement LLMNR et les tickets Kerberos.</td><td><a href="/pages/883565bfc3698fac392f8989fea96dfe6a43be97">/pages/883565bfc3698fac392f8989fea96dfe6a43be97</a></td></tr></tbody></table>

\## Outils recommandés

* [BloodHound](/fr/active-directory/enumeration/bloodhound-analysis.md) et SharpHound pour la cartographie des relations et l’analyse des chemins d’attaque.
* [PowerView](/fr/active-directory/enumeration/powerview.md) pour l’énumération du domaine via PowerShell.
* [Impacket et rpcclient](/fr/active-directory/enumeration/impacket-and-rpcclient.md) pour l’énumération et l’exploitation du domaine sous Linux.
* [Rubeus](/fr/active-directory/kerberos/rubeus-installation.md) pour les opérations sur les tickets Kerberos depuis Windows.
* [ldapsearch](/fr/active-directory/enumeration/ldapsearch.md), Pywerview et JXplorer pour la découverte des objets LDAP.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/active-directory.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
