Enabling Xp_cmdshell (RCE)
DarkZero - Hack The Box
Esta fue una máquina bastante complicada. Después de analizar los escaneos y de probar las credenciales que nos dieron, nos enfocamos en el servicio MSSQL, siendo aquí donde encontramos un Linked …
WindowsActive DirectoryRPCDNSSMBLDAPMSSQLDNS EnumerationRPC EnumerationMSSQL EnumerationAbusing Linked Server On MSSQLEnabling xp_cmdshell (RCE)Abusing xp_cmdshell To Load Reverse ShellWindows Kernel Elevation of Privilege Vulnerability (CVE-2024-30088)CVE-2024-30088Reverse Port ForwardingPivotingCapturing Ticket Granting Ticket (TGT) with RubeusPass-the-Ticket (PtT)Dumping LSA SecretsPrivesc - Pass-the-Ticket (PtT)Privesc - Dumping LSA SecretsOSCP StyleMetasploit Framework
Accounting - TheHackerLabs
Una máquina que te puede sorprender si te confías. Después de analizar los escaneos, descubrimos una página web activa, descubrimos que no es necesario loguearnos en el servicio SMB para listar los …
WindowsSMBMSSQLCONTPAQiFuzzingInformation LeakageSMB EnumerationWeak Credential StorageRemote Command Execution (RCE)Enabling xp_cmdshell (RCE)Privesc - Enabling xp_cmdshell (RCE)OSCP Style
Scrambled - Hack The Box
Esta es una máquina que nos reta a probar varias formas de poder ganar acceso, pues por un ataque que sufrieron, se desactivó la autenticación NTLM, lo que nos complica la forma de explotar la …
WindowsActive DirectorySMBLDAPKerberosMSSQLInformation LeakageFuzzingKerberos EnumerationLDAP EnumerationSMB EnumerationPassword Brute ForceKerberoasting AttackCracking HashSilver Ticket AttackMSSQL EnumerationEnabling xp_cmdshell (RCE)User PivotingBinary AnalysisDLL AnalysisAnalysis with DNSpyDeserialization AttackPrivesc - Deserialization AttackOSCP Style

