xaker

HTB EscapeTwo. Захватываем домен техникой ESC4 ADCS

  • вторник, 27 мая 2025 г. в 00:00:15
https://xakep.ru/2025/05/26/htb-escapetwo/
Для подписчиков
Сегодня я продемонстрирую повышение привилегий в сети на основе Windows через эксплуатацию цепочки разрешений и уязвимости ESC4 в службе сертификации Active Directory. Сессию на хосте мы получим через Microsoft SQL, а учетные данные для продвижения найдем в файлах с настройками.