> For the complete documentation index, see [llms.txt](https://g4b0.gitbook.io/g4b0-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://g4b0.gitbook.io/g4b0-docs/documentation/active-directory/introduccion-al-domain-trust.md).

# Introducción al Domain Trust

Las Relaciones de Confianza son puentes lógicos que conectan los sistemas de autenticación de diferentes dominios o bosques de Active Directory. Permiten que los usuarios accedan a recursos (o ejecuten tareas administrativas) fuera de su dominio original, y la comunicación puede ser de una vía (unidireccional) o de ida y vuelta (bidireccional).

### Tipos de Confianza Clave

* Padre-hijo: Ocurre dentro del mismo bosque. Es bidireccional y transitiva (por ejemplo, los usuarios de `corp.inlanefreight.local` pueden autenticarse en `inlanefreight.local` y viceversa).
* Cross-link: Un atajo entre dominios hijos diseñado para acelerar la autenticación.
* Externa: Conecta dominios que pertenecen a bosques separados. Es *no transitiva* y emplea filtrado de SIDs como medida de seguridad para bloquear solicitudes no autorizadas.
* Bosque (*Forest*): Una relación transitiva que une a dos dominios raíz de distintos bosques.
* Tree-root y ESAE: *Tree-root* conecta de forma bidireccional y transitiva la raíz de un bosque con la de un nuevo árbol. *ESAE* es un entorno altamente asegurado (*bastion forest*) dedicado exclusivamente a la administración del AD.

A nivel ofensivo, este es el detalle que define hasta dónde puedes expandir tu movimiento lateral:

* Confianza Transitiva: Funciona en cadena. Si el Dominio A confía en el Dominio B, y B confía en C, el Dominio A confiará automáticamente en C. Es la vía ideal para moverte a través de infraestructuras complejas.
* Confianza No Transitiva: El acceso está estrictamente limitado a los dos dominios configurados. La confianza muere ahí y no se extiende hacia terceros.

<figure><img src="/files/4kZdCaOcUflS4I0yYIIR" alt=""><figcaption></figcaption></figure>

#### Entendiendo la Transitividad (La analogía del paquete)

* Confianza Transitiva: Es como autorizar a cualquier persona de tu casa (tu bosque de AD) para que reciba y firme un paquete en tu nombre.
* Confianza No Transitiva: Es como dar órdenes estrictas a la mensajería de que el paquete solo te lo pueden entregar y hacer firmar a ti personalmente.

#### Dirección de la Confianza

* Unidireccional (*One-way*): Los usuarios del dominio *de confianza* (*trusted*) pueden acceder a los recursos del dominio *que confía* (*trusting*), pero la vía de regreso está cerrada.
* Bidireccional (*Two-way*): El acceso fluye libremente en ambas direcciones; los usuarios de ambos dominios pueden acceder a los recursos del otro.

El vector de ataque: Fusiones y Eslabones Débiles Las relaciones de confianza suelen configurarse primando la comodidad sobre la seguridad, especialmente durante las Fusiones y Adquisiciones (M\&A) de empresas. Esto crea un escenario ideal para los atacantes:

* Ataques indirectos ("*End-around*"): Si el dominio principal de tu cliente está altamente fortificado, no pierdas tiempo estrellándote contra ese muro. Busca si tienen relaciones de confianza con dominios más pequeños o recién adquiridos cuyas defensas no hayan sido auditadas.
* Escalada cruzada: Puedes atacar ese dominio satélite más débil (por ejemplo, ejecutando un ataque de *Kerberoasting*) para ganar un punto de apoyo (*foothold*). Desde ahí, abusando de la confianza establecida, es muy común lograr escalar privilegios hasta convertirte en administrador del dominio principal.
* Reporte de Auditoría: Durante tus compromisos de *pentesting*, mapear estas conexiones es vital. En muchas ocasiones, le demostrarás a la organización principal que mantienen puertas traseras abiertas hacia dominios asociados que ni siquiera recordaban tener.

<figure><img src="/files/olkjscGl1oNjOhvqiiLc" alt=""><figcaption></figcaption></figure>

### Enumerando relaciones de confianza

Para la enumeracion usaremos la herramienta Get-ADTrust&#x20;

```powershell
Import-Module activedirectory
Get-ADTrust -Filter *
```

Al examinar la configuración de un dominio (como *INLANEFREIGHT.LOCAL* en el ejemplo), puedes identificar rápidamente tus posibles vías de ataque analizando dos propiedades clave:

* IntraForest: Te indica si estás frente a un dominio hijo dentro del mismo bosque (asumiendo que tú estás posicionado en el dominio raíz).
* ForestTransitive: Si está marcada como *True*, te confirma que existe una relación de confianza externa o a nivel de bosque con otro entorno distinto.

El factor más crítico a registrar en tu auditoría es la direccionalidad. Si observas que la confianza es bidireccional, significa que los usuarios pueden autenticarse libremente de un lado a otro. Ten siempre presente este límite técnico: si la configuración no te permite autenticarte a través de la confianza, te será completamente imposible enumerar o lanzar ataques hacia el dominio objetivo.

Para mapear estos caminos de forma efectiva, no te límites al módulo nativo de Active Directory para PowerShell. Acostúmbrate a integrar en tu flujo de trabajo herramientas como BloodHound y PowerView (específicamente con la función `Get-DomainTrust`). Estas utilidades te proporcionarán un mapa claro y rápido de las relaciones de confianza existentes, el tipo de conexión y hacia dónde fluye exactamente la autenticación.

```powershell
Get-DomainTrust
```

PowerView será una de tus herramientas estrella para mapear las relaciones de confianza del dominio. Esta herramienta te permite extraer rápidamente un esquema claro que detalla el tipo de conexión (padre/hijo, externa o de bosque) y la dirección en la que fluye (unidireccional o bidireccional). Tener esta topología clara es un paso estratégico vital una vez que logras tu acceso inicial (*foothold*), ya que te mostrará exactamente qué rutas puedes tomar para expandir tu ataque y comprometer a fondo el resto del entorno corporativo.

#### Usando Get-DomainTrustMapping

```powershell
Get-DomainTrustMapping
```

Desde aquí, podríamos comenzar a realizar una enumeración en todos los dominios de confianza. Por ejemplo, podríamos examinar a todos los usuarios en el dominio secundario:

#### Comprobación de usuarios en el dominio secundario mediante Get-DomainUser

```powershell
Get-DomainUser -Domain LOGISTICS.INLANEFREIGHT.LOCAL | select SamAccountName
```

Otra herramienta que podemos usar para obtener información sobre la confianza en el dominio es netdom. El subcomando netdom query de la herramienta de línea de comandos netdom en Windows puede recuperar información sobre el dominio, incluyendo una lista de estaciones de trabajo, servidores y relaciones de confianza.

#### Usando netdom para consultar dominios de confianza

```powershell
netdom query /domain:inlanefreight.local trust
```

#### Usando netdom para consultar controladores de dominio

```powershell
netdom query /domain:inlanefreight.local dc
```

#### Usando netdom para consultar workstations y servidores

```powershell
netdom query /domain:inlanefreight.local workstation
```

También podemos usar BloodHound para visualizar estas relaciones de confianza mediante la consulta predefinida Map Domain Trusts. Aquí podemos ver fácilmente que existen dos relaciones de confianza bidireccionales.

<figure><img src="/files/icOzq2LtX8Q6rDve5Oz5" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://g4b0.gitbook.io/g4b0-docs/documentation/active-directory/introduccion-al-domain-trust.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
