xaker

HTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active Directory

  • вторник, 17 июня 2025 г. в 00:00:13
https://xakep.ru/2025/06/16/htb-infiltrator/
Для подписчиков
Мы проведем классический сбор данных в Active Directory и через цепочку разрешений скомпрометируем учетную запись, с которой получим сессию на хосте. Затем извлечем данные из мессенджера, вскроем приложение на .NET и проэксплуатируем планировщик задач для получения служебной учетной записи. Повысим привилегии через технику ESC4 для службы ADCS.