xaker

HTB University. Используем LocalPotato, чтобы поднять привилегии в Active Directory

  • вторник, 12 августа 2025 г. в 00:00:15
https://xakep.ru/2025/08/11/htb-university/
Для подписчиков
Сегодня я покажу, как использовать уязвимость LocalPotato для повышения прав в Active Directory. Но и помимо этого нас ждет много интересного: доступ в сеть мы получим через RCE в ReportLab, извлечем учетные данные пользователя и будем продвигаться по сети с машины на машину, а в конце скомпрометируем весь домен.