«Хакер»
Ноябрь
2025
1
2
3
4
5 6 7
8
9
10 11 12 13 14
15
16
17 18 19 20 21
22
23
24 25 26
27
28
29
30

HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS

0
Для подписчиков
Сегодня я покажу на примере, как применять технику ESC10 для повышения привилегий в домене Active Directory. Начнем с того, что соберем информацию с сервера NFS и создадим свой сервер NATS для перехвата учеток. В логах NATS найдем учетную запись домена. После эксплуатации разрешений ACL скомпрометируем учетную запись gMSA.