Pentesting ToolsCheatsheets

Pentesting Tools

Indexul cheatsheet-urilor · Referințe rapide pentru atacuri și tehnici

DocumentDescriere
Abuzarea grupurilor AD protejate — LPE & RCEDnsAdmins (WPAD hijack / plugin DLL), Server Operators, Backup Operators, Account Operators, Remote Management Users, Event Log Readers, Schema Admins, GPO Creator Owners, Print Operators — tehnici de escaladare și execuție remote, cu comenzi.
DnsAdmins Abuse — RCE prin DNS Plugin DLLDnsAdmins → dnscmd serverlevelplugindll: DLL one-shot (net user), path ABSOLUT/UNC obligatoriu, de ce crapă dns.exe, cleanup registry
AD Enumeration — LDAP & SAMR AnonimMatrice windapsearch/rpcclient/netexec fără creds: user-desc (parole în description — doar LDAP!), pass-pol, password spray cu lockout check
Azure AD Connect (ADSync) Attacks — Credential Decryption CheatsheetAzure AD Connect/ADSync: detectare host, datele din baza de sincronizare (mms_server_configuration + mms_management_agent), adconnectdump.py remote vs decrypt on-box cu mcrypt.dll KeyManager, capcane LocalDB vs instanța locală — case study Monteverde.
windapsearch.py — LDAP User & Group Enumerationwindapsearch.py (ropnop): enumerare utilizatori/grupuri/calculatoare AD peste LDAP — anonim sau autentificat, grupuri privilegiate (--da, -m), filtre custom pentru SPN/kerberoast.
Active Directory Attacks — Quick ReferenceAtacuri Active Directory end-to-end: enumerare fără credențiale, LLMNR/NTLMv2 poisoning, Kerberoasting, AS-REP roasting, pass-the-hash, DCSync, ACL abuse și lateral movement.
Command Injection — Filter Bypass CheatsheetInjecții de comenzi: operatori, bypass de caractere și comenzi blacklist (spații, slash, ;), obfuscare avansată, Bashfuscator, case study skills assessment.
File Upload Bypass CheatsheetBypass-uri pentru filtre de upload: extensii, MIME, magic bytes, polyglot, race conditions — până la RCE.
Kerberos Attacks CheatsheetAtacuri Kerberos: enumerare, Kerberoasting, AS-REP roasting, pass-the-ticket, silver/golden ticket, delegation abuse (unconstrained/constrained).
Linux Privilege Escalation CheatsheetEscaladare de privilegii Linux: enumerare, SUID/SGID, sudo, capabilities, cron jobs, PATH abuse, kernel exploits — cheatsheet complet.
NoSQL Injection — Quick ReferenceNoSQL injection: payload-uri MongoDB, operatori ($ne, $gt, $where), bypass de autentificare și exfiltrare de date.
Script & Sudo Abuse — Privilege Escalation Quick ReferencePrivesc prin script-uri și binare sudo/SUID: variabile de mediu, wildcards, comenzi permisive (find, tar, vi, awk, python...).
SMB Enumeration CheatsheetEnumerare SMB/Samba: null sessions, anonymous login, enum4linux, smbclient, share hunting, pass-the-hash.
Web Exploitation — Quick ReferenceExploatare web: SQLi, XSS, SSTI, LFI/RFI, SSRF, deserializare, auth bypass — tehnici și payload-uri.
Windows Security ReconnaissanceRecunoaștere securitate Windows: AV/EDR, firewall, politici, servicii, patch level, credential hunting.
Windows Privilege Escalation — CheatsheetInitial enumeration (ipconfig/arp/route, whoami, net), Defender & AppLocker (Get-MpComputerStatus, Get-AppLockerPolicy, bypass path %WINDIR%), JuicyPotato/PrintSpoofer, servicii & ImagePath, credential theft (findstr, cmdkey, LaZagne, SessionGopher), certutil/msiexec/schtasks, mount VMDK