Active Directory sigue siendo la joya de la corona de la mayoría de las redes empresariales, y los atacantes lo saben. Este análisis técnico cubre dos poderosas técnicas de ataque: relay NTLM y PetitPotam. El relay NTLM engaña a un servidor para que se autentique contra un endpoint controlado por el atacante, mientras que PetitPotam obliga a un host Windows a autenticarse a través de MS-EFSRPC. Combinadas, pueden llevar al compromiso total del dominio en minutos. El artículo proporciona un recorrido práctico de la cadena de ataque, desde el acceso inicial hasta la escalada de privilegios. También destaca errores de configuración comunes que hacen posibles estos ataques, como servidores AD CS sin parchear y políticas de firma SMB débiles. Para los defensores, los puntos clave son habilitar la firma SMB, deshabilitar NTLM cuando sea posible y aplicar los parches de Microsoft para PetitPotam. Lectura obligatoria para cualquier persona responsable de asegurar redes Windows.
Un análisis profundo de los ataques de relay NTLM y PetitPotam contra Active Directory, mostrando cómo los atacantes combinan estas técnicas para obtener privilegios de administrador de dominio. Lectura esencial para equipos de seguridad para fortalecer sus entornos AD.