Краткое содержание
Райтап по HTB Vintage: эксплуатация уязвимостей Active Directory, небезопасных ACL и делегирования для захвата домена.
Темы
кибербезопасность
пентестинг
Теги
HTB
Vintage
Active Directory
ACL
пентест
DCSync
Полный текст
HTB Vintage. Ломаем лабораторию Active Directory #статьи #подписчикамСегодня я покажу процесс эксплуатации цепочки уязвимостей в Active Directory. Небезопасные списки доступа дадут нам сессию на хосте, а учетную запись администратора мы сможем заполучить, обнаружив сохраненные учетные данные и группу с делегированием.https://xakep.ru/2025/04/28/htb-vintage/
Другие посты из xakep_ru
xakep_ru
2025-04-24T08:34:07+00:00
Обнаружена новая версия вредоносного приложения NFCGate, которое создаёт клон карты злоумышленника на устройстве жертвы, отправляя деньги на карту дропа при попытке внесения.
Читать