xaker

HTB Ghost. Пробираемся через лес Active Directory

  • вторник, 8 апреля 2025 г. в 00:00:16
https://xakep.ru/2025/04/07/htb-ghost/
Для подписчиков
В этот раз мы пройдем путь от LDAP Injection и LFI до Command Injection в веб‑приложении. Захватив Linux-машину в домене, получим пользовательский тикет Kerberos и проведем DNS Spoofing. После получения еще одной доменной учетки скомпрометируем учетную запись службы ADFS и с помощью техники Golden SAML сделаем токен для доступа к сайту от имени админа.