xaker

HTB Manager. Повышаем привилегии в Active Directory через технику ESC7

  • вторник, 19 марта 2024 г. в 00:00:18
https://xakep.ru/2024/03/18/htb-manager/
Для подписчиков
В этом райтапе я покажу, как злоумышленник может повысить привилегии при помощи техники ESC7 и захватить домен через Active Directory Certificate Services. Но прежде займемся разведкой: просканируем ресурсы SMB, извлечем данные из MS SQL и через функцию просмотра каталогов добудем учетные данные пользователя.