LDAP Enumeration

14 May 2025 · TheHackerLabs, Hard Machine

Black Gold - TheHackerLabs

Esta es una máquina bastante difícil. Después de analizar los escaneos, iniciamos con la página web activa en el puerto 80, descubriendo que podemos descargar archivos PDF. Una vez descargador, …

WindowsActive DirectoryKerberosSMBRPCLDAPWinRMWeb EnumerationFuzzingPython AutomationPDF Metadata AnalysisKerberos EnumerationInformation LeakageRPC EnumerationLDAP EnumerationSMB EnumerationBloodHound and bloodhound-python EnumerationAbusing ForceChangePassword PrivilegeAbusing SeBackupPrivilege PrivilegeGolden Ticket AttackPrivesc - Golden Ticket AttackOSCP Style
Black Gold - TheHackerLabs
16 October 2024 · HackTheBox, Easy Machine

Sauna - Hack The Box

Esta fue una máquina sencilla. Empezamos analizando el servicio HTTP, ahí encontramos algunos nombres que después probamos con Kerbrute para poder ver qué usuarios existen en la máquina víctima, …

WindowsActive DirectoryDNSLDAPRPCWeb EnumerationLDAP EnumerationKerberos EnumerationInformation LeakageAS-REP Roasting AttackCracking HashRPC EnumerationSystem Recognition (Windows)BloodHound and SharpHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Sauna - Hack The Box
12 October 2024 · HackTheBox, Medium Machine

Manager - Hack The Box

Esta fue una máquina no tan difícil como esperaba, pero interesante en la forma de escalar privilegios. Empezamos por analizar la página web activa, pero al no encontrar nada útil, pasamos a enumerar …

WindowsActive DirectoryDNSKerberosRPCLDAPMSSQLWeb EnumerationKerberos EnumerationPassword Brute ForceRPC EnumerationLDAP EnumerationRID Cycling AttackMSSQL EnumerationAbusign MSSQL with xp_dirtreeInformation LeakageAD Enumeration (adPEAS)BloodHound and SharpHound EnumerationAbusing ADCS (SubCA Template)Privesc - ESC7 techniqueOSCP Style
Manager - Hack The Box
10 October 2024 · HackTheBox, Easy Machine

Forest - Hack The Box

Esta máquina sí fue algo sencilla. Todo se basó en la enumeración, empezamos enumerando el DNS para ver qué información obteníamos e intentamos aplicar el ataque de transferencia de zona sin éxito. Al …

WindowsActive DirectoryDNSSMBRPCLDAPDNS EnumerationRPC EnumerationLDAP EnumerationAS-REP Roasting AttackSharpHound and BloodHound EnumerationAbusing Account Operators GroupDCSync AttackPrivesc - DCSync AttackOSCP Style
Forest - Hack The Box
2 October 2024 · HackTheBox, Medium Machine

Scrambled - Hack The Box

Esta es una máquina que nos reta a probar varias formas de poder ganar acceso, pues por un ataque que sufrieron, se desactivó la autenticación NTLM, lo que nos complica la forma de explotar la …

WindowsActive DirectorySMBLDAPKerberosMSSQLInformation LeakageFuzzingKerberos EnumerationLDAP EnumerationSMB EnumerationPassword Brute ForceKerberoasting AttackCracking HashSilver Ticket AttackMSSQL EnumerationEnabling xp_cmdshell (RCE)User PivotingBinary AnalysisDLL AnalysisAnalysis with DNSpyDeserialization AttackPrivesc - Deserialization AttackOSCP Style
Scrambled - Hack The Box
28 September 2024 · HackTheBox, Easy Machine

Support - Hack The Box

Esta es una máquina que para nada es fácil, ya que hay muchos pasos y conceptos de Directorio Activo (AD) que deberías de tener claros para completar la máquina. Como en todo AD, nos basamos mucho en …

WindowsActive DirectorySMBLDAPKerberosSMB EnumerationInformation LeakageKerberos EnumerationBinary AnalysisAnalysis with DNSpyDebbuging with DNSpyLDAP EnumerationPassword SprayingSharpHound and BloodHound EnumerationResource-based Constrained Delegation Attack (RBCD Attack)S4U AttackPrivesc - RBCD AttackPrivesc - S4U AttackOSCP Style
Support - Hack The Box