xaker

HTB TombWatcher. Повышаем привилегии через корзину Active Directory и ESC15 ADCS

  • вторник, 14 октября 2025 г. в 00:00:22
https://xakep.ru/2025/10/13/htb-tombwatcher/
Для подписчиков
В этом райтапе я расскажу, как эксплуатировать цепочку разрешений DACL для продвижения в домене. Затем восстановим из корзины Active Directory удаленный объект и используем технику ADCS ESC15 для компрометации домена.