> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/active-directory/acl-security-descriptors-and-permissions.md).

# Abuso de ACL e permissões

Notas práticas para entender permissões do Active Directory, identificar ACLs perigosas e explorar direitos mal configurados em um laboratório controlado.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Descritores de Segurança</h4></td><td>Notas de segurança do Active Directory para Introdução aos Descritores de Segurança, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/cf2dc0622efa4946b8aeadd695eebde02c7b1b0a">/pages/cf2dc0622efa4946b8aeadd695eebde02c7b1b0a</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>O que é uma ACL?</h4></td><td>Notas de segurança do Active Directory para O que é uma ACL?, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/21d04cd547fc0ad71994802248a4ae35d0dea125">/pages/21d04cd547fc0ad71994802248a4ae35d0dea125</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Permissões e ACEs</h4></td><td>Notas de segurança do Active Directory para Permissões, Auditoria e ACEs, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/d4d335d6672ce95e0bec65756ae0ad3d96b7bf4f">/pages/d4d335d6672ce95e0bec65756ae0ad3d96b7bf4f</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>ACL, DACL, SACL, ACE</h4></td><td>Notas de segurança do Active Directory para Diferença entre ACL, DACL, SACL e ACE, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/b008ae580f8fd37351ce96e396fd1793316f73ca">/pages/b008ae580f8fd37351ce96e396fd1793316f73ca</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Laboratório VulnAD</h4></td><td>Notas de segurança do Active Directory para criar um ambiente vulnerável com o VulnAD, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/f934dd620989081ce5876b3511040fb73048aa12">/pages/f934dd620989081ce5876b3511040fb73048aa12</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>ACLs vulneráveis</h4></td><td>Notas de segurança do Active Directory para identificar ACLs vulneráveis, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/0291832f9346f3d07e18eebf33e1cab4718330f3">/pages/0291832f9346f3d07e18eebf33e1cab4718330f3</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Conversão de SID</h4></td><td>Notas de segurança do Active Directory para converter SIDs em nomes legíveis, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/1a583e43bfed15c94cbb1f99ce918ace68ae1464">/pages/1a583e43bfed15c94cbb1f99ce918ace68ae1464</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Saída legível de ACL</h4></td><td>Notas de segurança do Active Directory para exibição legível de ACL, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/ca7b8334598df3167ce319313eb4280a1bd213bc">/pages/ca7b8334598df3167ce319313eb4280a1bd213bc</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Direitos sensíveis</h4></td><td>Notas de segurança do Active Directory para identificar direitos sensíveis, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/7fc4122611015d40be72c180337d676a7bbea6f5">/pages/7fc4122611015d40be72c180337d676a7bbea6f5</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Invoke-ACLScanner</h4></td><td>Notas de segurança do Active Directory para verificar ACLs com Invoke-ACLScanner, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/4ae2c58ae155d7144820b6e9db579e74e92a09ce">/pages/4ae2c58ae155d7144820b6e9db579e74e92a09ce</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Análise com BloodHound</h4></td><td>Notas de segurança do Active Directory para análise com BloodHound, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/0e3b4d36b1b2369d3c65cb8f88bfae98d3be4440">/pages/0e3b4d36b1b2369d3c65cb8f88bfae98d3be4440</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Exploração via DCSync</h4></td><td>Notas de segurança do Active Directory para exploração via DCSync, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/a4b8e4f8d34c07b0903d3f062a1ee53e67b4c194">/pages/a4b8e4f8d34c07b0903d3f062a1ee53e67b4c194</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Spraying de senhas</h4></td><td>Notas de segurança do Active Directory para ataque de spraying de senhas, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/656705b806f22f7e01a2e62dfee7f5f1368efa33">/pages/656705b806f22f7e01a2e62dfee7f5f1368efa33</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/active-directory/acl-security-descriptors-and-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
