Краткое содержание
Пост описывает технику выхода из окружения WSL и повышения привилегий на сервере, включая расшифровку документов, восстановление учетной записи из корзины Active Directory и извлечение данных DPAPI.
Темы
Кибербезопасность
Active Directory
эксплуатация
Теги
htb
voleur
wsl
active directory
dpapi
privilege escalation
cybersecurity
Упомянутые сущности
HTB
Windows Subsystem for Linux
Active Directory
DPAPI
xakep_ru
Полный текст
HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере #статьи #подписчикамСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем документ, восстановим учетную запись из корзины Active Directory и извлечем данные DPAPI для получения учетки.https://xakep.ru/2025/11/01/htb-voleur/
Другие посты из xakep_ru
xakep_ru
2025-10-30T17:33:57+00:00
Fastwel выпустила обновления для ПЛК CPM723-01 и CPM810-03, устранив девять уязвимостей (CVSS 4.0 от 8.3 до 9.4), обнаруженных Positive Technologies, которые позволяли выполнить произвольный код.
Читать