xaker

HTB Cerberus. Захватываем контроллер домена Windows через баг SAML SSO

  • вторник, 1 августа 2023 г. в 00:00:39
https://xakep.ru/2023/07/31/htb-cerberus/
Для подписчиков
В этом райтапе я покажу, как эксплуатировать уязвимость в сервисе ADSelfService Plus для захвата домена Active Directory. По дороге захватим хост на Linux, раскрутив цепочку уязвимостей в системе мониторинга Icinga Web 2. Повысим привилегии благодаря дыре в сендбоксе Firejail и сдампим учетные данные из SSSD.