Видео недоступно для предпросмотра
Смотреть в Telegram
🟡 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ На старте у нас есть креды lowpriv юзера wallace.everette ➡️ через SMB-шару Logs находим лог IdentitySync_Trace_...log со старым паролем сервисного аккаунта svc_recovery и просто меняем год в пароле ➡️ у svc_recovery (аутентифицируется только по Kerberos) есть GenericWrite над машинным аккаунтом MSA_HEALTH$ - делаем Shadow Credentials через bloodyAD для получения NT-хэша и заходим по WinRM ➡️ находим процесс UpdateMonitor.exe, который подгружает DLL из world-writable директории - подкладываем нашу DLL и получаем шелл от jaylee.clifton (участник группы IT) ➡️ у IT есть права на регистрацию по шаблону сертификата UpdateSrv, уязвимому к ESC17 (enrollee supplies subject + Server Auth EKU) - через Certipy выпускаем сертификат на имя decommissioned WSUS-сервера ➡️ добиваем DNS-запись на свой хост, поднимаем rogue WSUS-сервер и пушим вредоносный "обновление", добавляющее wallace.everette в группу Administrators - получаем полный контроль домена
#️⃣Сегодня это Windows box - Logging,
уровень сложности 🟡Medium🟡
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs
⁉️ На старте у нас есть креды lowpriv юзера wallace.everette ➡️ через SMB-шару Logs находим лог IdentitySync_Trace_...log со старым паролем сервисного аккаунта svc_recovery и просто меняем год в пароле ➡️ у svc_recovery (аутентифицируется только по Kerberos) есть GenericWrite над машинным аккаунтом MSA_HEALTH$ - делаем Shadow Credentials через bloodyAD для получения NT-хэша и заходим по WinRM ➡️ находим процесс UpdateMonitor.exe, который подгружает DLL из world-writable директории - подкладываем нашу DLL и получаем шелл от jaylee.clifton (участник группы IT) ➡️ у IT есть права на регистрацию по шаблону сертификата UpdateSrv, уязвимому к ESC17 (enrollee supplies subject + Server Auth EKU) - через Certipy выпускаем сертификат на имя decommissioned WSUS-сервера ➡️ добиваем DNS-запись на свой хост, поднимаем rogue WSUS-сервер и пушим вредоносный "обновление", добавляющее wallace.everette в группу Administrators - получаем полный контроль домена
#️⃣Сегодня это Windows box - Logging,
уровень сложности 🟡Medium🟡
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs