Active Directory

13 June 2026 · HackTheBox, Medium Machine

Checkpoint - Hack The Box

🔒 Próximamente. Se desbloquea el 31 October 2026.

Checkpoint - Hack The Box
29 April 2026 · TheHackerLabs, Medium Machine

Phantom Robotics - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a enumerar el servicio SMB, pero al no encontrar nada, utilizamos las credenciales dadas para aplicar un RYD …

WindowsActive DirectorySMBRPCKerberosWinRMSMB EnumerationRYD Cycling AttackRPC EnumerationBloodHound-Python and BloodHound EnumerationAD Chain AttackAbusing AD-DACL WriteOwnerAbusing AD-DACL AddSelfAbusing AD-DACL WriteDaclAbusing AD-DACL ForceChangePasswordLLMNR PoisoningCracking HashCracking NTLMv2 HashTombstone AD EnumerationPassword SprayingSystem Recognition (Windows)ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Privesc - ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Metasploit Module - CVE-2024-30085 (Cloud Files)Privesc - Metasploit Module - CVE-2024-30085 (Cloud Files)OSCP StyleMetasploit Framework
Phantom Robotics - TheHackerLabs
30 November 2025 · HackTheBox, Easy Machine

Eighteen - Hack The Box

Esta fue una máquina sencilla al principio y al final se vuelve bastante complicada. Después de analizar los escaneos, vamos directamente a revisar la página web, pero al no encontrar algo útil, nos …

WindowsActive DirectoryMSSQLWinRMWeb EnumerationFuzzingMSSQL EnumerationCracking HashCracking PBKDF2 HashPassword SprayingRIDs Brute ForceTunneling SOCKS5BadSuccessor AttackPrivesc - BadSuccessor AttackOSCP Style
Eighteen - Hack The Box
14 November 2025 · HackTheBox, Hard Machine

NanoCorp - Hack The Box

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, en donde encontramos una página que nos lleva a un subdominio …

WindowsActive DirectoryWeb EnumerationFuzzingFuzzing SubdomainsNTLM Hash Disclosure (Spoofing)CVE-2025-24054CVE-2025-24071Cracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationAbusing AddSelf PermissionAbusing ForceChangePassword PermissionPrivesc - Abusing Check_MK Windows Agent (versión 2.1.0p10)Privesc - CVE-2024-0670OSCP Style
NanoCorp - Hack The Box
24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
18 October 2025 · HackTheBox, Medium Machine

Signed - Hack The Box

Esta fue una máquina bastante complicada y talachuda. Después de analizar los escaneos y de solo ver el puerto 1433 abierto, que es el servicio MSSQL, comprobamos la credencial dada y lo enumeramos. …

WindowsActive DirectoryMSSQLMSSQL EnumerationNTLM Relay AttackCracking HashCracking NTLM HashSilver Ticket AttackEnabling xp_cmdshell(RCE)Reverse Shell with nx.exe BinaryArbitrary File ReadEnabling OPENROWSET(BULK) Function On MSSQL (Arbitrary File Read)Reading PowerShell Command HistoryPlaintext PasswordPrivesc - Reading PowerShell Command HistoryReverse Shell with RunasCs BinaryPrivesc - Reverse Shell with RunasCs BinaryOSCP Style
Signed - Hack The Box
11 October 2025 · HackTheBox, Hard Machine

DarkZero - Hack The Box

Esta fue una máquina bastante complicada. Después de analizar los escaneos y de probar las credenciales que nos dieron, nos enfocamos en el servicio MSSQL, siendo aquí donde encontramos un Linked …

WindowsActive DirectoryRPCDNSSMBLDAPMSSQLDNS EnumerationRPC EnumerationMSSQL EnumerationAbusing Linked Server On MSSQLEnabling xp_cmdshell (RCE)Abusing xp_cmdshell To Load Reverse ShellWindows Kernel Elevation of Privilege Vulnerability (CVE-2024-30088)CVE-2024-30088Reverse Port ForwardingPivotingCapturing Ticket Granting Ticket (TGT) with RubeusPass-the-Ticket (PtT)Dumping LSA SecretsPrivesc - Pass-the-Ticket (PtT)Privesc - Dumping LSA SecretsOSCP StyleMetasploit Framework
DarkZero - Hack The Box
14 May 2025 · TheHackerLabs, Hard Machine

Black Gold - TheHackerLabs

Esta es una máquina bastante difícil. Después de analizar los escaneos, iniciamos con la página web activa en el puerto 80, descubriendo que podemos descargar archivos PDF. Una vez descargador, …

WindowsActive DirectoryKerberosSMBRPCLDAPWinRMWeb EnumerationFuzzingPython AutomationPDF Metadata AnalysisKerberos EnumerationInformation LeakageRPC EnumerationLDAP EnumerationSMB EnumerationBloodHound and bloodhound-python EnumerationAbusing ForceChangePassword PrivilegeAbusing SeBackupPrivilege PrivilegeGolden Ticket AttackPrivesc - Golden Ticket AttackOSCP Style
Black Gold - TheHackerLabs
18 April 2025 · TheHackerLabs, Hard Machine

Big - TheHackerLabs

Esta fue una máquina lo suficientemente difícil. Después de analizar el escaneo de servicios, empezamos revisando la página web, que al no encontrar nada, aplicamos Fuzzing a directorios web, en donde …

WindowsActive DirectoryKerberosSMBLDAPWinRMWeb EnumerationFuzzingBrute Force AttackKerberos EnumerationAS-REP Roasting AttackCracking HashSteganalysisSharpHound and BloodHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Big - TheHackerLabs
9 April 2025 · TheHackerLabs, Medium Machine

Doraemon - TheHackerLabs

Una máquina que es lo suficiente complicada. Después de analizar los escaneo e identificar que estamos contra una máquina que es Active Directory, vemos que es posible ver los recursos compartidos con …

WindowsActive DirectorySMBKerberosSMB EnumerationKerberos EnumerationPassword Spraying AttackSystem Recognition (Windows)Abusing DNSAdmins GroupPrivesc - Abusing DNSAdmins GroupOSCP Style
Doraemon - TheHackerLabs