HTB: TombWatcher
#HTB #перевод #статья #pentest
Машина представляет собой симуляцию тестирования на проникновние среды active directory. Для достижения своей цели я воспользуюсь инструментом BloodHound, проведу целевой Kerberoasting, проэксплуатирую GMSA, принудительное изменение пароля (ForceChangePassword) и shadow credential. Далее я восстановлю старую учетную запись администратора службы сертификации AD CS из Active Directory Recycle Bin и воспользуюсь данной учетной записью для повышения привилегий через ESC15.
🔗 Ссылка на статью
LH | News | OSINT | AI
Post #12576
8.45K

- ❤ 10
- 👍 10
- 🔥 3
- 🤔 2