> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/active-directory/acl-security-descriptors-and-permissions.md).

# Abus des ACL et des permissions

Notes pratiques pour comprendre les autorisations d’Active Directory, identifier les ACL dangereuses et exploiter des droits mal configurés dans un laboratoire contrôlé.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Descripteurs de sécurité</h4></td><td>Notes de sécurité Active Directory pour l’introduction aux descripteurs de sécurité, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/ff4352562cced61ee90621b94823aeb58b918368">/pages/ff4352562cced61ee90621b94823aeb58b918368</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Qu’est-ce qu’une ACL ?</h4></td><td>Notes de sécurité Active Directory pour Qu’est-ce qu’une ACL ?, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/b359e904301e46546bc08f85354d64275b9ff590">/pages/b359e904301e46546bc08f85354d64275b9ff590</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Autorisations et ACE</h4></td><td>Notes de sécurité Active Directory pour Autorisations, audit et ACE, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/09cb51f04a12c1c7c1eb8ec7affa7b4ff76be1fd">/pages/09cb51f04a12c1c7c1eb8ec7affa7b4ff76be1fd</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>ACL, DACL, SACL, ACE</h4></td><td>Notes de sécurité Active Directory pour la différence entre ACL, DACL, SACL et ACE, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/576768effe8f901d5f3fbf9b6a95652703705ad5">/pages/576768effe8f901d5f3fbf9b6a95652703705ad5</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Laboratoire VulnAD</h4></td><td>Notes de sécurité Active Directory pour la création d’un environnement vulnérable avec VulnAD, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/8e39423449ae2d3304dbdec18ee1e1536fbd913c">/pages/8e39423449ae2d3304dbdec18ee1e1536fbd913c</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>ACL vulnérables</h4></td><td>Notes de sécurité Active Directory pour l’identification des ACL vulnérables, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/8c6fa98df86276f63cbc62a632ce9dfc7240b911">/pages/8c6fa98df86276f63cbc62a632ce9dfc7240b911</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Conversion des SID</h4></td><td>Notes de sécurité Active Directory pour la conversion des SID en noms lisibles, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/58865a4081e5383b39f503e6ce42d7b5a2eac2f1">/pages/58865a4081e5383b39f503e6ce42d7b5a2eac2f1</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Sortie lisible des ACL</h4></td><td>Notes de sécurité Active Directory pour l’affichage lisible des ACL, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/daa6abcfeada6a5a8285e6938f1de2191e5c9af0">/pages/daa6abcfeada6a5a8285e6938f1de2191e5c9af0</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Droits sensibles</h4></td><td>Notes de sécurité Active Directory pour les droits sensibles à identifier, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/87c08a0c3fead5caecda4d90b9d25ee3f957a275">/pages/87c08a0c3fead5caecda4d90b9d25ee3f957a275</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Invoke-ACLScanner</h4></td><td>Notes de sécurité Active Directory pour l’analyse des ACL avec Invoke-ACLScanner, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/839b51df02c916912ad8fcd3ad78cca3f93e7d39">/pages/839b51df02c916912ad8fcd3ad78cca3f93e7d39</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Analyse BloodHound</h4></td><td>Notes de sécurité Active Directory pour l’analyse avec BloodHound, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/3df733192ea3a400187d0c1031df574cb131f92f">/pages/3df733192ea3a400187d0c1031df574cb131f92f</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Exploitation DCSync</h4></td><td>Notes de sécurité Active Directory pour l’exploitation DCSync, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/3c20e75e1ae6e83743a14ad2076a39ac27e2824d">/pages/3c20e75e1ae6e83743a14ad2076a39ac27e2824d</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Pulvérisation de mots de passe</h4></td><td>Notes de sécurité Active Directory pour la pulvérisation de mots de passe, couvrant l’énumération, Kerberos, les identifiants, l’abus d’ACL, les mouvements latéraux, le flux de travail d’exploitation et les étapes de validation.</td><td><a href="/pages/9baf5cd8ee543afe9250f02f15d23afb5197e061">/pages/9baf5cd8ee543afe9250f02f15d23afb5197e061</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/active-directory/acl-security-descriptors-and-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
