RID Cycling Attack

30 March 2026 · TheHackerLabs, Medium Machine

Folclore - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en el servicio SMB, ya que después de aplicar RID Cycling attack y de aplicar fuerza bruta a un usuario, logramos …

WindowsSMBSMB EnumerationRID Cycling AttackBrute Force AttackMetadata AnalysisSteganographyPassword SprayingCracking HashCracking ZIP FileAbusing Local PowerShell FunctionalityPrivilege Escalation via Exposed Administrator Credentials in Plaintext FilePrivesc - Privilege Escalation via Exposed Administrator Credentials in Plaintext FileOSCP Style
Folclore - TheHackerLabs
12 October 2024 · HackTheBox, Medium Machine

Manager - Hack The Box

Esta fue una máquina no tan difícil como esperaba, pero interesante en la forma de escalar privilegios. Empezamos por analizar la página web activa, pero al no encontrar nada útil, pasamos a enumerar …

WindowsActive DirectoryDNSKerberosRPCLDAPMSSQLWeb EnumerationKerberos EnumerationPassword Brute ForceRPC EnumerationLDAP EnumerationRID Cycling AttackMSSQL EnumerationAbusign MSSQL with xp_dirtreeInformation LeakageAD Enumeration (adPEAS)BloodHound and SharpHound EnumerationAbusing ADCS (SubCA Template)Privesc - ESC7 techniqueOSCP Style
Manager - Hack The Box