Видео недоступно для предпросмотра
Смотреть в Telegram
🔴 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ Формат тачки - assume‑breach AD (быстро проверяем SMB/LDAP и собираем BloodHound) ➡️ Находим pre‑Windows 2000 machine accounts, логинимся как MS01$ с паролем, совпадающим с hostname, и читаем NTLM‑хэши GMSA‑аккаунтов ➡️ С хэшом gMSA_ADFS_prod$ получаем WinRM‑шелл на контроллере DC01 (evil‑winrm‑py) ➡️ С DC01 сканируем внутреннюю сеть 192.168.100.0/24, находим WEB01 ➡️ Коэрсим и релеим WEB01$ в LDAP DC01, настраивая Resource‑Based Constrained Delegation (msDS-AllowedToActOnBehalfOfOtherIdentity параметр, RBCD) ➡️ С добавленной машинной УЗ берём shell - Administrator на WEB01, забираем автологон‑секреты для a.white, а затем сбрасываем пароль a.white_adm (ACL Abuse) ➡️ У a.white_adm есть WriteSPN, делаем SPN‑jacking для HTTP/WEB01 (переносим SPN на DC01 и через S4U2Self/S4U2Proxy получаем сервис‑тикет от имени DA (SPN‑jacking + RBCD)
#️⃣Сегодня это Windows box - Pirate,
уровень сложности 🔴Hard🔴
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs
⁉️ Формат тачки - assume‑breach AD (быстро проверяем SMB/LDAP и собираем BloodHound) ➡️ Находим pre‑Windows 2000 machine accounts, логинимся как MS01$ с паролем, совпадающим с hostname, и читаем NTLM‑хэши GMSA‑аккаунтов ➡️ С хэшом gMSA_ADFS_prod$ получаем WinRM‑шелл на контроллере DC01 (evil‑winrm‑py) ➡️ С DC01 сканируем внутреннюю сеть 192.168.100.0/24, находим WEB01 ➡️ Коэрсим и релеим WEB01$ в LDAP DC01, настраивая Resource‑Based Constrained Delegation (msDS-AllowedToActOnBehalfOfOtherIdentity параметр, RBCD) ➡️ С добавленной машинной УЗ берём shell - Administrator на WEB01, забираем автологон‑секреты для a.white, а затем сбрасываем пароль a.white_adm (ACL Abuse) ➡️ У a.white_adm есть WriteSPN, делаем SPN‑jacking для HTTP/WEB01 (переносим SPN на DC01 и через S4U2Self/S4U2Proxy получаем сервис‑тикет от имени DA (SPN‑jacking + RBCD)
#️⃣Сегодня это Windows box - Pirate,
уровень сложности 🔴Hard🔴
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs