xaker

HTB Rebound. Проводим сложную атаку на Active Directory

  • среда, 3 апреля 2024 г. в 00:00:20
https://xakep.ru/2024/04/02/htb-rebound/
Для подписчиков
Сегодня начнем с типичных (и не очень) атак AS-REP Roasting и Kerberoasting. Затем покопаемся в базе LDAP и найдем неочевидный путь продвижения. При получении доступа к хосту используем технику RemotePotato, а для повышения привилегий — технику S4U2proxy.