xaker

HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

  • вторник, 22 апреля 2025 г. в 00:00:15
https://xakep.ru/2025/04/21/htb-administrator/
Для подписчиков
В этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разберемся с менеджером паролей и вытащим из него учетку пользователя. Затем проэксплуатируем еще одну цепочку чрезмерных разрешений для выполнения DCSync и захвата всего домена.