Kerberos Enumeration

24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
14 May 2025 · TheHackerLabs, Hard Machine

Black Gold - TheHackerLabs

Esta es una máquina bastante difícil. Después de analizar los escaneos, iniciamos con la página web activa en el puerto 80, descubriendo que podemos descargar archivos PDF. Una vez descargador, …

WindowsActive DirectoryKerberosSMBRPCLDAPWinRMWeb EnumerationFuzzingPython AutomationPDF Metadata AnalysisKerberos EnumerationInformation LeakageRPC EnumerationLDAP EnumerationSMB EnumerationBloodHound and bloodhound-python EnumerationAbusing ForceChangePassword PrivilegeAbusing SeBackupPrivilege PrivilegeGolden Ticket AttackPrivesc - Golden Ticket AttackOSCP Style
Black Gold - TheHackerLabs
18 April 2025 · TheHackerLabs, Hard Machine

Big - TheHackerLabs

Esta fue una máquina lo suficientemente difícil. Después de analizar el escaneo de servicios, empezamos revisando la página web, que al no encontrar nada, aplicamos Fuzzing a directorios web, en donde …

WindowsActive DirectoryKerberosSMBLDAPWinRMWeb EnumerationFuzzingBrute Force AttackKerberos EnumerationAS-REP Roasting AttackCracking HashSteganalysisSharpHound and BloodHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Big - TheHackerLabs
9 April 2025 · TheHackerLabs, Medium Machine

Doraemon - TheHackerLabs

Una máquina que es lo suficiente complicada. Después de analizar los escaneo e identificar que estamos contra una máquina que es Active Directory, vemos que es posible ver los recursos compartidos con …

WindowsActive DirectorySMBKerberosSMB EnumerationKerberos EnumerationPassword Spraying AttackSystem Recognition (Windows)Abusing DNSAdmins GroupPrivesc - Abusing DNSAdmins GroupOSCP Style
Doraemon - TheHackerLabs
24 February 2025 · TheHackerLabs, Medium Machine

Pacharan - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, descubrimos que estamos ante un Active Directory (AD) y asumimos que no podemos hacer nada más que comenzar a enumerar usuarios …

WindowsActive DirectoryKerberosSMBRPCKerberos EnumerationSMB EnumerationRPC EnumerationLocal Privilege Escalation (LPE)System Recognition (Windows)Abusing SeLoadDriverPrivilege PrivilegeCVE-2024-35250 (LPE)Privesc - Abusing SeLoadDriverPrivilege PrivilegePrivesc - CVE-2024-35250 (LPE)OSCP StyleMetasploit Framework
Pacharan - TheHackerLabs
16 October 2024 · HackTheBox, Easy Machine

Sauna - Hack The Box

Esta fue una máquina sencilla. Empezamos analizando el servicio HTTP, ahí encontramos algunos nombres que después probamos con Kerbrute para poder ver qué usuarios existen en la máquina víctima, …

WindowsActive DirectoryDNSLDAPRPCWeb EnumerationLDAP EnumerationKerberos EnumerationInformation LeakageAS-REP Roasting AttackCracking HashRPC EnumerationSystem Recognition (Windows)BloodHound and SharpHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Sauna - Hack The Box
12 October 2024 · HackTheBox, Medium Machine

Manager - Hack The Box

Esta fue una máquina no tan difícil como esperaba, pero interesante en la forma de escalar privilegios. Empezamos por analizar la página web activa, pero al no encontrar nada útil, pasamos a enumerar …

WindowsActive DirectoryDNSKerberosRPCLDAPMSSQLWeb EnumerationKerberos EnumerationPassword Brute ForceRPC EnumerationLDAP EnumerationRID Cycling AttackMSSQL EnumerationAbusign MSSQL with xp_dirtreeInformation LeakageAD Enumeration (adPEAS)BloodHound and SharpHound EnumerationAbusing ADCS (SubCA Template)Privesc - ESC7 techniqueOSCP Style
Manager - Hack The Box
2 October 2024 · HackTheBox, Medium Machine

Scrambled - Hack The Box

Esta es una máquina que nos reta a probar varias formas de poder ganar acceso, pues por un ataque que sufrieron, se desactivó la autenticación NTLM, lo que nos complica la forma de explotar la …

WindowsActive DirectorySMBLDAPKerberosMSSQLInformation LeakageFuzzingKerberos EnumerationLDAP EnumerationSMB EnumerationPassword Brute ForceKerberoasting AttackCracking HashSilver Ticket AttackMSSQL EnumerationEnabling xp_cmdshell (RCE)User PivotingBinary AnalysisDLL AnalysisAnalysis with DNSpyDeserialization AttackPrivesc - Deserialization AttackOSCP Style
Scrambled - Hack The Box
28 September 2024 · HackTheBox, Easy Machine

Support - Hack The Box

Esta es una máquina que para nada es fácil, ya que hay muchos pasos y conceptos de Directorio Activo (AD) que deberías de tener claros para completar la máquina. Como en todo AD, nos basamos mucho en …

WindowsActive DirectorySMBLDAPKerberosSMB EnumerationInformation LeakageKerberos EnumerationBinary AnalysisAnalysis with DNSpyDebbuging with DNSpyLDAP EnumerationPassword SprayingSharpHound and BloodHound EnumerationResource-based Constrained Delegation Attack (RBCD Attack)S4U AttackPrivesc - RBCD AttackPrivesc - S4U AttackOSCP Style
Support - Hack The Box