דילוג לתוכן הראשי
AD Academy

טבלת פורטים של Active Directory

פורט → פרוטוקול → למה צריך → סיכון. מה שכל מנהל מחפש בגוגל כל הקריירה.

פורטפרוטוקולשירותלמהסיכון
53TCP/UDPDNSאיתור DC דרך רשומות SRVהרעלת DNS, רישום רשומות זדוניות (ADIDNS)
88TCP/UDPKerberosהזדהות וקבלת כרטיסים (TGT/TGS)Kerberoasting, AS-REP Roasting, Golden Ticket
135TCPRPC Endpoint Mapperמפנה לשירותי RPC (שכפול, ניהול)תנועה רוחבית, DCSync, PetitPotam
139 / 445TCPSMBSYSVOL, NETLOGON, תיקיות משותפות, GPONTLM Relay, Pass-the-Hash, תולעים
389TCP/UDPLDAPקריאה וכתיבה של אובייקטים בספרייהסיסמאות גלויות ב־Simple Bind, LDAP Relay
636TCPLDAPSLDAP מוצפן ב־TLSתעודה שפג תוקפה שוברת שירותים
3268 / 3269TCPGlobal Catalogחיפוש בכל היער (3269 = TLS)מיפוי כל היער על ידי תוקף (BloodHound)
464TCP/UDPKerberos kpasswdשינוי סיסמהניחוש סיסמאות אם אין נעילה
123UDPNTPסנכרון שעון — Kerberos דורש פער עד 5 דקותשעון שגוי = כשל התחברות לכולם
49152–65535TCPRPC dynamicשכפול בין DC ושירותי RPCטווח רחב בחומת אש — צריך להגביל
5985 / 5986TCPWinRMניהול מרוחק ב־PowerShellתנועה רוחבית עם אישורי מנהל
3389TCPRDPשולחן עבודה מרוחקBrute force, השארת אישורים בזיכרון