> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md).

# Identification des ACL vulnérables

Pour commencer l’analyse, vous pouvez filtrer les ACL d’un groupe sensible, par exemple le groupe des administrateurs du domaine.

<details>

<summary><strong>Liste des ACE vulnérables</strong></summary>

**ForceChangePassword**: Offre la possibilité de changer le mot de passe de l’utilisateur cible sans connaître son mot de passe actuel. Peut être exploité avec `Set-DomainUserPassword`.

**AddMembers**: Offre la possibilité d’ajouter des utilisateurs, groupes ou ordinateurs arbitraires au groupe cible. Peut être exploité avec `Add-DomainGroupMember`.

**GenericAll**: donne un contrôle total sur l’objet. Cela inclut, par exemple, la possibilité d’ajouter d’autres utilisateurs à un groupe, de changer le mot de passe d’un utilisateur sans connaître son mot de passe actuel, ou d’enregistrer un SPN sur un objet utilisateur. Peut être exploité avec `Set-DomainUserPassword` ou `Add-DomainGroupMember`.

**GenericWrite**: donne la possibilité de modifier n’importe quel attribut non protégé de l’objet cible. Par exemple, modifier le `scriptPath` attribut d’un utilisateur cible afin que cet utilisateur exécute les commandes ou exécutables spécifiés lors de sa prochaine ouverture de session. Peut être exploité avec `Set-DomainObject`.

**WriteOwner**: donne la possibilité de modifier le propriétaire de l’objet cible. Une fois le propriétaire de l’objet changé pour un utilisateur contrôlé par l’attaquant, celui-ci peut manipuler l’objet selon les autorisations qu’il s’accorde alors. Peut être exploité avec `Set-DomainObjectOwner`.

**WriteDACL**: donne la possibilité d’écrire une nouvelle ACE dans la DACL de l’objet cible. Par exemple, un attaquant peut ajouter une nouvelle ACE dans la DACL de l’objet cible afin de s’accorder un contrôle total sur cet objet. Peut être exploité avec `Add-NewADObjectAccessControlEntry`.

**AllExtendedRights**: Offre la possibilité d’effectuer toutes les actions associées aux droits étendus d’Active Directory sur l’objet cible. Par exemple, ajouter des utilisateurs à un groupe ou forcer le changement du mot de passe d’un utilisateur cible. Peut être exploité avec `Set-DomainUserPassword` ou `Add-DomainGroupMember`.

</details>

{% code overflow="wrap" %}

```powershell
Get-DomainObjectAcl -Identity "Domain Admins"
```

{% endcode %}

Selon la langue du système, le groupe peut également apparaître sous le nom :

```bash
Administrateurs du domaine
```

ou :

```bash
Administrateurs du domaine
```

Cette commande renvoie les autorisations appliquées à l’objet, mais les identités apparaissent souvent comme **SID**.

<figure><img src="/files/18a562c7c0cd9874a7fdf435627f483969869a11" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
