xaker

HTB Pirate. Подменяем имя службы Kerberos и получаем репликацию паролей домена

  • вторник, 8 сентября 2026 г. в 00:00:11
https://xakep.ru/2026/09/07/htb-pirate/
Для подписчиков
В Active Directory право записи в атрибут SPN можно превратить в захват домена, что я сегодня и продемонстрирую. По пути разберем цепочку из компрометации старой машинной учетной записи Pre-Windows 2000, чтения пароля gMSA, входа по WinRM, SOCKS-туннеля во внутреннюю сеть, ретрансляции NTLM для настройки делегирования и дампа секретов с промежуточного сервера.