Краткое содержание
Пост анонсирует статью о пентесте сети с Active Directory и хостами на разных ОС, используя веб-уязвимости и атаки на Kerberos для компрометации домена.
Темы
Кибербезопасность
пентест
Active Directory
Теги
кибербезопасность
AD
linux
xss
sql-инъекция
kerberos
хакер
Упомянутые сущности
HTB DarkCorp
Roundcube
Kerberos
Xakep
Полный текст
HTB DarkCorp. Атакуем сеть с AD и хостами на разных ОС #статьи #подписчикам #хардкорСегодня будем упражняться в сети с Active Directory, где часть машин работает на Linux. Начнем с веб‑уязвимостей: XSS в почтовике Roundcube и SQL-инъекции. Затем в Linux найдем бэкап базы данных и информацию для входа в домен. Следом используем несогласованность между поставщиками Kerberos и скомпрометируем еще один хост на Linux, а затем и весь домен.https://xakep.ru/2025/10/20/htb-darkcorp/
Другие посты из xakep_ru
xakep_ru
2025-10-17T13:33:15+00:00
В статье описывается обнаружение нестандартной уязвимости IDOR, связанной с ошибкой генерации UUID в веб-приложении, что позволило получить доступ к файлам других пользователей.
Читать