HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS

HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS

Для подписчиковСегодня я покажу на примере, как применять технику ESC10 для повышения привилегий в домене Active Directory. Начнем с того, что соберем информацию с сервера NFS и создадим свой сервер NATS для перехвата учеток. В логах NATS найдем учетную запись домена. После эксплуатации разрешений ACL скомпрометируем учетную запись gMSA....
25.11.2025 - 18:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Cicada. Проводим базовые атаки на Active DirectoryHTB Cicada. Проводим базовые атаки на Active Directory Для подписчиковСегодня на примере несложной лабораторной работы я продемонстрирую базовые техники работы с Active Directory при пентестах. Мы получим ...

Замена Microsoft Active Directory, преимущества перехода на Avanpost DSЗамена Microsoft Active Directory, преимущества перехода на Avanpost DS Задача замены Microsoft Active Directory стоит сегодня перед многими компаниями, и в этом случае выбор достаточно небольшой — использовать одно из оп ...

Indeed CM 7.1 упрощает миграцию с Active Directory и расширяет возможности работы со средствами криптографической защитыIndeed CM 7.1 упрощает миграцию с Active Directory и расширяет возможности работы со средствами криптографической защиты Компания «Индид» представила ряд функциональных изменений в новой версии Indeed Certificate Manager — продукта для управления... ...

Доступ от Контур.Эгиды получил интеграцию с Active Directory, шаблоны политик и многохостовую архитектуру «Доступ от Контур.Эгиды» получил интеграцию с Active Directory, шаблоны политик и многохостовую архитектуру ​ ​СКБ «Контур» представил обновление решения «Доступ от Контур.Эгиды» — системы для настройки устройств и управления... ...

HTB Instant. Реверсим приложение для Android и захватываем серверHTB Instant. Реверсим приложение для Android и захватываем сервер Для подписчиковСегодня я покажу процесс анализа APK-приложения в Linux. Мы получим данные для доступа к закрытому API на сайте, а затем через уязвимо ...

HTB Scepter. Эксплуатируем атаку ESC14 на ADCS для захвата доменаHTB Scepter. Эксплуатируем атаку ESC14 на ADCS для захвата домена Для подписчиковСегодня я покажу разные варианты техники повышения привилегий ADCS ESC14: сначала для получения сессии на хосте, а затем для получения ...

РОСА представляет Dynamic Directory 4.0РОСА представляет Dynamic Directory 4.0 Российский разработчик ИТ-экосистем компания РОСА представляет новую версию системы управления службой каталогов... ...

OpenAI приобрела домен chat.comOpenAI приобрела домен chat.com Компания OpenAI приобрела домен chat.com для ChatGPT, передает издание TechCrunch.В компании заявили, что этот домен уже перенаправляет пользователей ...

СМИ: ICANN намерена вывести из эксплуатации домен .suСМИ: ICANN намерена вывести из эксплуатации домен .su Издание Domain Name Wire сообщило, что организация ICANN намерена до 2030 года вывести из эксплуатации домен .su, представляющий бывший СССР. Предста ...

Дешевый хостинг для сайта и домен в подарокДешевый хостинг для сайта и домен в подарок У всех, кому потребовался дешевый хостинг для сайта, появилась возможность заказать такую услугу в компании HostiMan. Виртуальный хостинг NVMe предос ...

Правоохранители изъяли домен криптовалютной биржи GarantexПравоохранители изъяли домен криптовалютной биржи Garantex Секретная служба США, Министерство юстиции США, ФБР и Европол объявили об изъятии домена криптовалютной биржи Garantex, находящейся под санкциями. ...

Домен wp3.xyz связали со взломом 5000 сайтов на WordPressДомен wp3[.]xyz связали со взломом 5000 сайтов на WordPress Обнаружена новая вредоносная кампания, жертвами которой уже стали более 5000 сайтов под управлением WordPress. Хакеры создают новые учетные записи ад ...