Изначально цели у меня свергнуть с пьедестала популярные сетевые инструменты типа BloodHound и иже с ними не было. Нет ее и сейчас. У них было, есть и будет заслуженное место в арсенале redteam и blueteam‑команд. Все нижеописанное можно воспринимать с легкой иронией, как необычный побочный эффект моих изысканий.
В процессе копания во внутренностях подсистемы COM (Component Object Model, компонентная объекта модель в Windows) на свет вылезает очень много тонкостей, которые Microsoft по вполне понятной причине старается лишний раз не светить. Одна из таких тонкостей лежит в особенностях программного управления сетью на основе Active Directory (AD).





