xaker

HTB DarkCorp. Атакуем сеть с AD и хостами на разных ОС

  • вторник, 21 октября 2025 г. в 00:00:15
https://xakep.ru/2025/10/20/htb-darkcorp/
Для подписчиков
Сегодня будем упражняться в сети с Active Directory, где часть машин работает на Linux. Начнем с веб‑уязвимостей: XSS в почтовике Roundcube и SQL-инъекции. Затем в Linux найдем бэкап базы данных и информацию для входа в домен. Следом используем несогласованность между поставщиками Kerberos и скомпрометируем еще один хост на Linux, а затем и весь домен.