xaker

HTB Analysis. Крадем учетки через перехват API приложения

  • вторник, 4 июня 2024 г. в 00:00:18
https://xakep.ru/2024/06/03/htb-analysis/
Для подписчиков
В этом райтапе я покажу, как писать свою DLL для перехвата API-функции и получения вводимые в приложение учетные данные пользователя. Внедрив DLL в целевой процесс, читаем учетные данные и продвигаемся к новому пользователю. Затем, используя цепочку неправильно сконфигурированных списков доступа, получаем полный контроль над доменом. Но для начала проэксплуатируем LDAP-инъекцию и зальем на сервер веб‑шелл.