• home
  • posts
  • about
kyotozx
  • home
  • posts
  • about

papers & writeups

security research, CTF writeups and technical analysis

▾

Seu AD tem um buraco. Provavelmente mais de um - uma cadeia de ACLs quebradas

15 min read
pentestredteamactive directory

Uma cadeia de ataque real encontrada em pentest de AD em uma empresa grande. De usuário de helpdesk a Domain Admin via quatro ACLs mal configuradas, Shadow Credentials, RBCD e GPO abuse.

© 2026 · kyotozx