29 April 2026 · TheHackerLabs, Medium Machine
Phantom Robotics - TheHackerLabs
Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a enumerar el servicio SMB, pero al no encontrar nada, utilizamos las credenciales dadas para aplicar un RYD …
WindowsActive DirectorySMBRPCKerberosWinRMSMB EnumerationRYD Cycling AttackRPC EnumerationBloodHound-Python and BloodHound EnumerationAD Chain AttackAbusing AD-DACL WriteOwnerAbusing AD-DACL AddSelfAbusing AD-DACL WriteDaclAbusing AD-DACL ForceChangePasswordLLMNR PoisoningCracking HashCracking NTLMv2 HashTombstone AD EnumerationPassword SprayingSystem Recognition (Windows)ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Privesc - ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Metasploit Module - CVE-2024-30085 (Cloud Files)Privesc - Metasploit Module - CVE-2024-30085 (Cloud Files)OSCP StyleMetasploit Framework