xaker

HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS

  • вторник, 25 ноября 2025 г. в 00:00:40
https://xakep.ru/2025/11/24/htb-mirage/
Для подписчиков
Сегодня я покажу на примере, как применять технику ESC10 для повышения привилегий в домене Active Directory. Начнем с того, что соберем информацию с сервера NFS и создадим свой сервер NATS для перехвата учеток. В логах NATS найдем учетную запись домена. После эксплуатации разрешений ACL скомпрометируем учетную запись gMSA.