azure-hybrid-lateral
Installation
SKILL.md
Azure 混合身份横向移动方法论(Cloud <-> On-Prem)
在现代企业环境中,Azure/Entra ID 与本地 Active Directory 之间的混合身份架构极为普遍。这种架构在提供便利的同时,也创造了独特的攻击面——攻击者一旦控制了云端身份(Entra ID),便可借助同步服务、信任关系和凭据桥接机制穿越到本地 AD 环境,反之亦然。Cloud-to-OnPrem 横向移动是红队评估中最关键的攻击阶段之一,也是防御方最容易忽视的盲区。
核心要点:混合身份架构中的每一个同步组件(Connect Sync、Cloud Sync、PTA Agent、Federation)都是潜在的横向移动桥梁。攻击者需要首先识别目标使用的混合身份架构类型,然后选择对应的横向技术。
深入参考
识别到具体攻击集群后,加载对应参考文档获取完整技术细节:
- 身份同步类攻击(Connect Sync/Cloud Sync/PTA/Federation/Domain Services/Arc) → 读 references/identity-sync-attacks.md
- 令牌与凭据类攻击(PRT/Certificate/Cookie/Seamless SSO/Cloud Kerberos Trust/Exchange Hybrid) → 读 references/token-credential-attacks.md
横向移动决策树
获取云端或本地权限后,按以下决策树选择可用的横向技术: