<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>T1187 on Adrián Lois</title><link>https://adrianlois.com/mitre/t1187/</link><description>Recent content in T1187 on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Mon, 05 May 2025 08:12:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/mitre/t1187/index.xml" rel="self" type="application/rss+xml"/><item><title>KrbRelayUp PrivEsc: escalada de privilegios en AD y mitigación</title><link>https://adrianlois.com/posts/krbrelayup-privesc-active-directory-mitigacion/</link><pubDate>Wed, 11 May 2022 21:40:00 +0000</pubDate><guid>https://adrianlois.com/posts/krbrelayup-privesc-active-directory-mitigacion/</guid><description>&lt;p&gt;&lt;a href="https://github.com/Dec0ne/KrbRelayUp" target="_blank" rel="noopener"&gt;KrbRelayUp&lt;/a&gt; es una herramienta que nos permite en una post-explotación la escalada de privilegios locales en máquinas unidas a un dominio Active Directory y persistencia para realizar este privesc en cualquier máquina del dominio a través de movimientos laterales hasta llegar a la máquina objetivo, de ahí su criticidad y riesgo alto.&lt;/p&gt;
&lt;p&gt;No se trata de una vulnerabilidad en sí con un CVE asignado, sino del aprovechamiento de un &lt;strong&gt;fallo de configuración por defecto de Windows por parte de los controladores de dominio&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Credenciales almacenadas en caché de RDP: riesgos y mitigación</title><link>https://adrianlois.com/posts/credenciales-almacenadas-cache-rdp-riesgos-mitigacion/</link><pubDate>Sat, 03 Nov 2018 18:23:00 +0000</pubDate><guid>https://adrianlois.com/posts/credenciales-almacenadas-cache-rdp-riesgos-mitigacion/</guid><description>&lt;p&gt;En el artículo anterior había comentado sobre la &lt;a href="https://adrianlois.com/posts/gestion-recuperacion-credenciales-windows/"&gt;Gestión y recuperación de credenciales almacenadas en recursos y servicios de Windows&lt;/a&gt;. En relación a esto quiero abordar el caso concreto del &lt;strong&gt;almacenamiento de credenciales en caché para el servicio de RDP&lt;/strong&gt;, su comportamiento por defecto, riesgos de seguridad que esto supone y cómo mitigarlos correctamente.&lt;/p&gt;
&lt;p&gt;Windows permite de forma predeterminada que el cliente de Escritorio Remoto (RDP) recuerde las credenciales introducidas en sesiones previamente establecidas.&lt;/p&gt;</description></item></channel></rss>