> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md).

# Identificando ACLs vulneráveis

Para iniciar a análise, você pode filtrar as ACLs de um grupo sensível, por exemplo, o grupo de administradores do domínio.

<details>

<summary><strong>Lista de ACEs vulneráveis</strong></summary>

**ForceChangePassword**: Fornece a capacidade de alterar a senha do usuário de destino sem saber sua senha atual. Pode ser abusado com `Set-DomainUserPassword`.

**AddMembers**: Fornece a capacidade de adicionar usuários, grupos ou computadores arbitrários ao grupo de destino. Pode ser abusado com `Add-DomainGroupMember`.

**GenericAll**: dá controle total sobre o objeto. Isso inclui, por exemplo, a capacidade de adicionar outros usuários a um grupo, alterar a senha de um usuário sem saber sua senha atual ou salvar um SPN em um objeto de usuário. Pode ser abusado com `Set-DomainUserPassword`  ou `Add-DomainGroupMember`.

**GenericWrite**: dá a capacidade de modificar qualquer atributo desprotegido do objeto de destino. Por exemplo, modificar o `scriptPath` atributo de um usuário de destino para que esse usuário execute os comandos ou executáveis especificados na próxima vez que fizer login. Pode ser abusado com `Set-DomainObject`.

**WriteOwner**: dá a capacidade de modificar o proprietário do objeto de destino. Depois que o proprietário do objeto for alterado para um usuário controlado pelo invasor, o invasor pode manipular o objeto de acordo com as permissões que então conceder a si mesmo. Pode ser abusado com `Set-DomainObjectOwner`.

**WriteDACL**: dá a capacidade de gravar uma nova ACE na DACL do objeto de destino. Por exemplo, um invasor pode adicionar uma nova ACE na DACL do objeto de destino para conceder a si mesmo controle total sobre esse objeto. Pode ser abusado com `Add-NewADObjectAccessControlEntry`.

**AllExtendedRights**: Fornece a capacidade de executar todas as ações associadas às permissões avançadas do Active Directory no objeto de destino. Por exemplo, adicionar usuários a um grupo ou forçar a alteração da senha de um usuário de destino. Pode ser abusado com `Set-DomainUserPassword`  ou `Add-DomainGroupMember`.

</details>

{% code overflow="wrap" %}

```powershell
Get-DomainObjectAcl -Identity "Domain Admins"
```

{% endcode %}

Dependendo do idioma do sistema, o grupo também pode aparecer com o nome:

```bash
Administradores do Domínio
```

ou:

```bash
Administradores do Domínio
```

Este comando retorna as permissões aplicadas ao objeto, mas as identidades geralmente aparecem como **SID**.

<figure><img src="/files/d2e89f85aa2f9fb2af82fef64c17a515d5c63d00" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/active-directory/acl-security-descriptors-and-permissions/vulnerable-acl-identification.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
