객체에 대한 Full control 권한을 가졌다면 블러드하운드에서 GenericAll로 표시되며 대상에 대한 모든 제어가 가능합니다. 객체의 유형이 어떤 것이냐에 따라 악용할 수 있는 공격이 다르며, 아래는 유형 별 공격을 간단하게 정리한 테이블입니다.
User
Targeted Kerberoasting, Shadow Credentials, ForceChangePassword, WriteUAC
Computer
Shadow Credentials, ReadLAPSPassword
Group
AddMembers
OU
Inherited GenericAll
Template
ESC4
GPO
Create all child objects
Last updated 10 months ago