«Хакер»
Апрель
2025
1 2 3 4 5
6
7 8 9 10 11 12
13
14 15 16 17 18 19
20
21 22 23 24 25
26
27
28
29
30

HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

0
Для подписчиков
В этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разберемся с менеджером паролей и вытащим из него учетку пользователя. Затем проэксплуатируем еще одну цепочку чрезмерных разрешений для выполнения DCSync и захвата всего домена.