<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Escalada-Privilegios on Domain Security</title><link>https://domainsecurity.agency/es/tags/escalada-privilegios/</link><description>Recent content in Escalada-Privilegios on Domain Security</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sat, 12 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://domainsecurity.agency/es/tags/escalada-privilegios/index.xml" rel="self" type="application/rss+xml"/><item><title>HTB: Certified · de WriteOwner a Domain Admin encadenando ACLs, Shadow Credentials y ESC9</title><link>https://domainsecurity.agency/es/posts/htb-certified/</link><pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-certified/</guid><description>Una máquina de brecha asumida donde no hay ni una sola vulnerabilidad de software: el dominio entero cae por cinco permisos mal delegados y una plantilla de certificado a la que le falta una extensión de seguridad, encadenados hasta convertir a un usuario de a pie en Administrator del dominio.</description></item><item><title>HTB: Cascade · de un volcado LDAP anónimo a Domain Admin vía la papelera de reciclaje de AD</title><link>https://domainsecurity.agency/es/posts/htb-cascade/</link><pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-cascade/</guid><description>Un Controlador de Dominio Windows retirado de dificultad media donde un atributo LDAP no estándar filtra una credencial funcional a cualquiera sin autenticar, y el rastro que sigue a través de una configuración de VNC y una herramienta de auditoría casera termina con una cuenta de administrador equivalente eliminada pero aún viva en la papelera de reciclaje de AD.</description></item><item><title>HTB: Previse · de un redirect de PHP roto a root vía inyección de comandos</title><link>https://domainsecurity.agency/es/posts/htb-previse/</link><pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-previse/</guid><description>Una máquina Linux retirada de dificultad fácil construida enteramente sobre un mal hábito de PHP: falta un exit() tras un redirect de login, lo que permite crear una cuenta sin autenticación; el código fuente recuperado de un backup expuesto revela una inyección de comandos de manual, y un script de sudo que llama a gzip sin ruta absoluta entrega el root.</description></item><item><title>HTB: Monteverde · de credenciales de Azure AD Connect filtradas a Domain Admin</title><link>https://domainsecurity.agency/es/posts/htb-monteverde/</link><pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-monteverde/</guid><description>Un Controlador de Dominio Windows retirado de dificultad media, construido sobre una mala configuración real: una credencial de sincronización de Azure AD filtrada en una carpeta de usuario da acceso inicial, y una instalación local de Azure AD Connect resulta guardar la contraseña del Administrator del dominio en una base de datos local descifrable.</description></item><item><title>HTB: Resolute · de RPC anónimo a Domain Admin vía DnsAdmins</title><link>https://domainsecurity.agency/es/posts/htb-resolute/</link><pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-resolute/</guid><description>Una máquina Windows retirada de dificultad media que encadena las cuatro formas más comunes en que fugan los Active Directory reales: enumeración RPC anónima, una contraseña en la descripción de un usuario, reutilización de credenciales y una contraseña en texto plano en un transcript de PowerShell, terminando en una shell SYSTEM a través del grupo DnsAdmins.</description></item><item><title>HTB: Sauna · de AS-REP Roasting a DCSync partiendo de una web</title><link>https://domainsecurity.agency/es/posts/htb-sauna/</link><pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-sauna/</guid><description>Una máquina Windows retirada de dificultad fácil donde toda la cadena nace de la web corporativa: los nombres de los empleados se convierten en usuarios, una cuenta tiene desactivada la preautenticación de Kerberos, y una contraseña de autologon guardada en el registro lleva a un DCSync y al compromiso total del dominio.</description></item></channel></rss>