1つのアカウントからドメイン全体を掌握! Active Directoryハッキングの全手順を再現してみた
2026年2月25日 23:54
はじめに
企業のネットワークを支える認証基盤、Active Directory(AD)。社員のアカウント管理やアクセス制御を一元的に担うこのシステムは、裏を返せば「ここが崩れるとすべてが崩れる」急所でもあります。
これまでの記事では、パスワードの総当たり攻撃、脆弱性を突いたリモートコード実行、SQLインジェクションと、さまざまな攻撃手法を紹介してきました。
https://zenn.dev/k_ing/articles/a8d4b108659c55
https://zenn.dev/k_ing/articles/1f4cc28643f1cc
https://zenn.dev/k_in...