xaker

HTB Vintage. Ломаем лабораторию Active Directory

  • вторник, 29 апреля 2025 г. в 00:00:17
https://xakep.ru/2025/04/28/htb-vintage/
Для подписчиков
Сегодня я покажу процесс эксплуатации цепочки уязвимостей в Active Directory. Небезопасные списки доступа дадут нам сессию на хосте, а учетную запись администратора мы сможем заполучить, обнаружив сохраненные учетные данные и группу с делегированием.