Cascade — LDAP Enum y abuso de Active Directory
Enumeración LDAP de Active Directory en Cascade de HTB. Extracción de credenciales de atributos LDAP, reversing de .NET para descifrar contraseñas y acceso a la papelera de reciclaje de AD.
~/writeups
Soluciones y metodologías de máquinas de HackTheBox y TryHackMe. Cada write-up incluye reconocimiento, explotación y escalada de privilegios.
Enumeración LDAP de Active Directory en Cascade de HTB. Extracción de credenciales de atributos LDAP, reversing de .NET para descifrar contraseñas y acceso a la papelera de reciclaje de AD.
Ataque a Active Directory en Sauna de HTB. Enumeración web para usuarios, AS-REP Roasting, credenciales AutoLogon y DCSync con secretsdump.
Explotación de Active Directory en la máquina Active de HTB. Enumeración SMB anónima, extracción de credenciales GPP y Kerberoasting para obtener Administrator.
Ataque a Active Directory en Forest de HTB. AS-REP Roasting, WinRM con Evil-WinRM, abuso de ACLs con BloodHound y DCSync para obtener el hash del Administrator.
Explotación del clásico EternalBlue (MS17-010) en la máquina Blue de HTB. Reconocimiento con nmap, explotación con Metasploit y obtención de SYSTEM.
Explotación de Samba 3.0.20 en Lame de HTB. Vulnerabilidad CVE-2007-2447 (username map script) para obtener root directamente.