Scrambled - Hack The Box
Esta es una máquina que nos reta a probar varias formas de poder ganar acceso, pues por un ataque que sufrieron, se desactivó la autenticación NTLM, lo que nos complica la forma de explotar la máquina. Primero analizamos la página web, en donde encontramos información útil como la desactivación de la autenticación NTLM, un usuario, etc. Probamos a enumerar varios servicios, pero el que nos ayuda más es el servicio Kerberos. Al probar varias formas de ganar acceso a la máquina vía Kerberos, optamos por aplicar el Silver Ticket Attack con el que ganaremos acceso al servicio MSSQL como el usuario administrador de ese servicio. Gracias a los privilegios que tenemos, es posible que podamos usar el JuicyPotatoNG, pero si quieres ir por el camino difícil, enumeramos las bases de datos existentes, encontrando un usuario y su contraseña en texto claro. Podemos pivotear a otro usuario utilizando un binario netcat, que podemos cargar desde la sesión de MSSQL, siendo que podemos usarlo usando xp_cmdshell. Una vez dent...
Windows Active Directory SMB LDAP Kerberos MSSQL Information Leakage Fuzzing Kerberos Enumeration LDAP Enumeration SMB Enumeration Password Brute Force Kerberoasting Attack Cracking Hash Silver Ticket Attack MSSQL Enumeration Enabling xp_cmdshell (RCE) User Pivoting Binary Analysis DLL Analysis Analysis with DNSpy Deserialization Attack Privesc - Deserialization Attack OSCP Style