Entradas

Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121)

Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo

TaskHound: automatizando la detección de tareas programadas peligrosas en entornos Windows

BadSuccessor: escalada de privilegios abusando de dMSA en Active Directory

Certiception: un honeypot para ADCS

Abusando de las GPO con pyGPOAbuse

GOAD: Pwning is coming (lab AD pruebas)

Medidas para mejorar la seguridad en el Directorio Activo "rápidamente"

PivotAPI: writeup oficial de los autores

Aprovechando el Directorio Activo como C2 (Command & Control)

Red Teaming with Security Descriptors (by @attl4s & @leurian #hc0n2019)

Extrayendo info del Directorio Activo... en Go! (goddi)