xaker

HTB Anubis. Захватываем домен через сертификаты Active Directory

  • среда, 2 февраля 2022 г. в 00:48:17
https://xakep.ru/2022/02/01/htb-anubis/


Для подписчиков
Перед нами — сложнейшая машина Anubis с площадки Hack The Box. Чтобы пройти ее, понадобится проэксплуатировать RCE на сайте и так получить доступ к контейнеру, затем найти утечку хеша и узнать пароль. Для доступа к основной системе заюзаем уязвимость в Jamovi. А под конец — компрометация домена через службу сертификации Active Directory. В общем, полный набор!