HackTheBox Eighteen Season 9 hints

Не на все машины в 9 сезоне есть время, но как я мог пропустить AD :))))

  • С кредами, какие нам дали в самом начале смотрим в сторону MSSQL - impacket-mssqlclient
  • Ищем пользователя, который поможет нам с impersonation
  • Изучая таблицы, найдем python werkzeug hash и с помощью rockyou.txt и hashcat узнаем пароль
  • Password spraying, который покажет нам нужного пользователя с помощью которого мы применим evil-winrm

Здесь мы получаем user флаг

  • Изучаем сервер, прокидываем туннель, мне показалось удобнее с ligolo и с помощью bloodyAD видим, что у нас Server 2025
  • Вспоминаем про относительно свежую уязвимость BadSuccessor - Abusing dMSA, которая помогает нам получить SYSTEM

Забираем root флаг

Несмотря на то, что эта машина считается легкой, было интересно посмотреть на уязвимость dMSA в деле.

Season 9 интересный

HackTheBox Eighteen Season 9 hints
Не на все машины в 9 сезоне есть время, но как я мог пропустить AD :))))

С кредами, какие нам дали в самом начале смотрим в сторону MSSQL - impacket-mssqlclient
Ище... | Сетка — социальная сеть от hh.ru