HTB Certified Writeup — Shadow Credentials, ACL Chains y ADCS ESC9 (2026)

Box AD con assumed breach. WriteOwner abuse en un grupo, doble cadena de shadow credentials, y ADCS ESC9 certificate abuse hasta Domain Admin.

28 de marzo de 2026 · 6 min

BloodHound — Guía de Setup y Uso

Cómo configuro y uso BloodHound CE para enumeración AD — recolección, importación, y encontrar rutas de ataque.

24 de marzo de 2026 · 7 min

Cheatsheet de Ataques a Active Directory

Referencia rápida para enumeración AD, ataques Kerberos, lateral movement, y comprometer el dominio.

24 de marzo de 2026 · 7 min

HTB Active Writeup — Kerberoasting y GPP Passwords (2026)

Mi primera box de AD. Null session en SMB → GPP password en SYSVOL → Kerberoasting al Administrator → Domain Admin.

24 de marzo de 2026 · 3 min

HTB Blackfield Writeup — LSASS Dump y VSS Shadow Copies (2026)

Box AD difícil. AS-REP Roasting → BloodHound → ForceChangePassword → lsass.DMP → SeBackupPrivilege → VSS snapshot → NTDS.dit → Domain Admin.

24 de marzo de 2026 · 4 min

HTB Forest Writeup — AS-REP Roasting, BloodHound y DCSync (2026)

Segunda box de AD. AS-REP Roasting sin creds, ruta de ataque en BloodHound a través de 5 grupos anidados, ACL abuse hasta DCSync.

24 de marzo de 2026 · 3 min

HTB Monteverde Writeup — Exploit de Azure AD Connect (2026)

Box de Active Directory — password spraying → extracción de credenciales de Azure AD Connect → Domain Admin.

24 de marzo de 2026 · 2 min

Impacket — Las Herramientas que Realmente Uso

Referencia rápida de las herramientas de Impacket que más uso — mssqlclient, GetUserSPNs, GetNPUsers, secretsdump, psexec, y más.

24 de marzo de 2026 · 8 min

Metodología de Ataque AD — De Cero a Domain Admin

Metodología paso a paso para atacar Active Directory — la cadena que sigo en cada box de AD.

24 de marzo de 2026 · 11 min