xaker

HTB Office. Захватываем домен управления групповыми политиками Windows

  • вторник, 25 июня 2024 г. в 00:00:13
https://xakep.ru/2024/06/24/htb-office/
Для подписчиков
В этом райтапе я покажу, как может быть атакован домен управления групповыми политиками в Active Directory. Но начнем мы с восстановленных запросов Kerberos и получим зашифрованные данные, которые позволят нам подобрать пароль пользователя. А затем воспользуемся уязвимостью в Joomla, чтобы получить сессию на удаленном сервере.