xaker

HTB Mist. Используем технику ESC13 для захвата домена Active Directory

  • вторник, 29 октября 2024 г. в 00:00:17
https://xakep.ru/2024/10/28/htb-mist/
Для подписчиков
Сегодня я покажу ряд атак ESC13 на службу сертификации Active Directory, в результате которых мы захватим домен Windows. На пути к этому придется решить еще несколько проблем: получить сессию на хосте через уязвимый веб‑сервис, подменить ярлык, вскрыть хеш пароля при помощи UnPAC the hash, использовать принудительную аутентификацию и атаку Shadow Credentials и применить другие техники атак на AD.