HTB Escape. Эксплуатируем типичные уязвимости Active Directory
https://xakep.ru/2023/06/19/htb-escape/
https://xakep.ru/2023/06/19/htb-escape/
xakep.ru
HTB Escape. Эксплуатируем типичные уязвимости Active Directory
В этом райтапе я на примерах покажу, как применять простейшие техники для захвата домена: анонимный логин на SMB-ресурсе, эксфильтрацию NTLM-хеша из MS SQL и повышение привилегий ESC1 через службу сертификации Active Directory.