Ir al contenido

HTB CAPE

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

El Active Directory Penetration Tester Job Role Path consultado el 28 de julio de 2026 contiene 15 módulos y 253 secciones. Incluye de forma explícita LDAP, PowerView, BloodHound, movimiento lateral, Kerberos, DACL, NTLM relay, ADCS, trusts, Sliver, evasión y servicios empresariales como MSSQL, Exchange y SCCM. La descripción del path también menciona WSUS como tecnología que debe practicarse, aunque no tiene una fila de módulo independiente.

Los principios del proyecto explican por qué el currículo orienta la profundidad sin convertirse en el techo de la base.

La matriz evalúa el corpus actual. Una ruta canónica planificada no cuenta como cobertura.

ID Módulo y objetivo oficial Profundidad exigida Rutas canónicas Práctica y evidencia Cobertura Dependencia pendiente Fuente y revisión
CAPE-01 Active Directory Enumeration & Attacks. Fundamentos, enumeración y misconfiguraciones comunes. Modelar bosque, dominio, DC, DNS, LDAP, Kerberos, SMB/RPC, cuentas, grupos, trusts y attack paths. active-directory/architecture y active-directory/enumeration. Enumeración desde Linux y Windows, acceso inicial y cadena de dominio documentada. absent Módulo AD dedicado no estudiado. HTB AD PT Path · 2026-07-28
CAPE-02 Active Directory LDAP. Enumeración con herramientas integradas. Explicar schema, DN, naming contexts, filters, ACL, paging, controls y permisos de lectura. networking/protocols/ldap y active-directory/enumeration/ldap. Queries manuales y PowerShell, anónimas y autenticadas, con casos de acceso parcial. absent LDAP canónico no publicado. HTB AD PT Path · 2026-07-28
CAPE-03 Active Directory PowerView. Enumeración con PowerView y SharpView. Relacionar cmdlets con objetos, ACL, sessions, trusts, GPO y datos subyacentes. active-directory/tooling/powerview. Reproducir consultas clave con LDAP/PowerShell y comparar versiones. absent Tooling y modelo AD pendientes. HTB AD PT Path · 2026-07-28
CAPE-04 Active Directory BloodHound. Recolección y análisis de grafos. Entender collectors, edges, ACL, sessions, shortest paths, timestamps y falsos edges. active-directory/tooling/bloodhound. Ingesta controlada, validación manual de cada arista crítica y path report. absent Grafo y collectors no publicados. HTB AD PT Path · 2026-07-28
CAPE-05 Windows Lateral Movement. Navegar y controlar sistemas Windows remotos. Comparar ejecución de servicios por SMB, WinRM, WMI, DCOM, RDP, tareas programadas y credenciales. post-exploitation/lateral-movement/windows y servicios WinRM, WMI y RDP. Una identidad sobre varios transportes, permisos efectivos, procesos y limpieza. seed La enumeración de transportes requiere revisión y la ejecución lateral sigue aplazada. HTB AD PT Path · 2026-07-28
CAPE-06 Using CrackMapExec. Automatizar enumeración, ataque y post-explotación multiprotocolo. Entender objetivos, credenciales, protocolos, módulos, concurrencia, output y equivalentes manuales. active-directory/tooling/netexec y las rutas canónicas de cada servicio. Comparar NetExec con smbclient, LDAP, WinRM y MSSQL sin perder identidad ni errores. absent El currículo conserva el nombre histórico CrackMapExec. La ruta canónica debe documentar NetExec y su evolución. HTB AD PT Path · 2026-07-28
CAPE-07 Kerberos Attacks. Mecánica y ataques Kerberos desde varias posiciones. AS/TGS, PAC, SPN, roasting, delegation, tickets, keys, time y KDC errors. networking/protocols/kerberos y active-directory/attacks/kerberos. Captura de flujos, ataques con y sin credencial, ticket inspection y limpieza. absent Protocolo y ataques no publicados. HTB AD PT Path · 2026-07-28
CAPE-08 DACL Attacks I. Enumerar y explotar permisos comunes. Security descriptors, ruta canónica, inheritance, generic rights, object-specific ACE y graph edges. active-directory/security-descriptors-and-dacl. Validar una arista manualmente, abusarla, restaurar ACL y comparar descriptor. absent Modelo DACL no publicado. HTB AD PT Path · 2026-07-28
CAPE-09 DACL Attacks II. Abusos avanzados y encadenamiento. Derechos avanzados, ownership, inheritance, protected objects, AdminSDHolder y combinaciones. active-directory/security-descriptors-and-dacl/advanced. Cadena multiobjeto con backup binario de descriptor y reversión verificado. absent Depende de CAPE-08. HTB AD PT Path · 2026-07-28
CAPE-10 NTLM Relay Attacks. Adversary-in-the-Middle y relay multiprotocolo. NTLM, challenge/response, coercion, signing, EPA/CBT, MIC, objetivos y sesiones. networking/protocols/ntlm y active-directory/attacks/ntlm-relay. SMB/HTTP/LDAP relay positivo y negativo, captura, coercion y limpieza. absent NTLM, coercion y relay no publicados. HTB AD PT Path · 2026-07-28
CAPE-11 ADCS Attacks. Abusar configuraciones de Certificate Services. PKI, CA, templates, EKU, enrollment, mapping, web enrollment, ESC paths y revocación. active-directory/enterprise-services/adcs. Enumeración manual/Certipy, emisión controlada, autenticación y revocación/limpieza. absent ADCS no publicado. HTB AD PT Path · 2026-07-28
CAPE-12 Active Directory Trust Attacks. Trusts intra y cross-forest. Direction, transitivity, SID filtering, selective authentication, TGT referral y trust keys. active-directory/enterprise-services/trusts. Parent/child, external y forest trust con path y límite negativo. absent Trusts no publicados. HTB AD PT Path · 2026-07-28
CAPE-13 Intro to C2 Operations with Sliver. Cadena desde foothold hasta compromiso del bosque con C2. Team server, operadores, listeners, agentes, perfiles, pivots, tareas, recuperación y telemetría. Operaciones adversarias y adversary-operations/command-and-control/sliver. Despliegue Sliver aislado, agente Windows, pivot, rotación, pérdida y recuperación. seed La arquitectura publicada requiere revisión. Sliver y la operación C2 permanecen aplazados. HTB AD PT Path · 2026-07-28
CAPE-14 Introduction to Windows Evasion Techniques. Fundamentos de evasión frente a Defender. PE, .NET, PowerShell, AMSI y Defender. Firmas, comportamiento, memoria, registros y entorno de pruebas. active-directory/windows-evasion y defense/technique-and-detection. Detección de referencia, una transformación controlada, telemetría y estabilidad. absent La evasión todavía no está publicada. HTB AD PT Path · 2026-07-28
CAPE-15 MSSQL, Exchange, and SCCM Attacks. Abusar servicios empresariales integrados en AD. Identidad, roles, delegación, cuentas de servicio, bases de datos, correo, plano de gestión y rutas hacia AD. MSSQL, active-directory/enterprise-services/exchange y sccm. Linked servers y suplantación, ACL y autenticación de Exchange, credenciales de SCCM y movimiento lateral. seed La enumeración remota de MSSQL requiere revisión. Los ataques contra MSSQL, Exchange, SCCM y WSUS siguen ausentes. HTB AD PT Path · 2026-07-28

La presentación oficial del path incluye WSUS entre los servicios que se practicarán. Se mantiene como dependencia explícita bajo active-directory/enterprise-services/wsus: arquitectura, approvals, signing, content distribution, administración, abuso, telemetría y reversión. No se atribuye artificialmente a CAPE-15 ni se marca como cubierto por SCCM.

Una fila AD solo avanza cuando el operador puede explicar el protocolo o modelo subyacente, reproducir la enumeración desde Linux y Windows cuando aplique, validar manualmente la condición que una herramienta representa, registrar identity context y revertir cambios en ACL, certificados, tickets, servicios o infraestructura.