ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

HackTheBox - Authority

Автор: IppSec

Загружено: 2023-12-09

Просмотров: 16894

Описание: 00:00 - Introduction
00:58 - Start of nmap
03:30 - Taking a look at the website
05:50 - Using NetExec to search for file shares and discovering the Development share is open. Using smbclient to download everything
08:00 - Exploring the Ansible Playbooks in the Development Share to discover encrypted passwords (ansible vault)
10:00 - Converting the Ansible Vault Hashes to John/Hashcat format so we can crack them
13:30 - Decrypting the values and getting some passwords, one of which lets us log into PWM (webapp)
19:50 - Adding a rogue ldap server into the PWM Config, then clicking test config will send us the password for the ldap account
27:00 - Running Certipy to find the server is vulnerable to ESC1, we just need to enroll a computer
28:00 - Using NetExec to show how the MachineAccoutnQuote, confirming we can enroll machines
29:00 - Using Impacket to add a rogue computer
30:00 - Using Certipy to perform the ESC1, it works but smart card login isn't enabled so we can't log in right away.
33:30 - Looking at the error message, finding we can PassTheCert to LDAP which then will let us get admin
37:15 - Using PassTheCert to add ourselves to the Domain Administrator group
39:25 - Showing PassTheSert to set_rbcd, which will enable our rogue computer the ability to sign krb, allowing us to impersonate the administrator

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
HackTheBox - Authority

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Музыка для продуктивной работы (Гамма-волны 40 Гц)

Музыка для продуктивной работы (Гамма-волны 40 Гц)

Уровень 0: Начальная точка HackTheBox — 5 машин — Полное прохождение (для новичков)

Уровень 0: Начальная точка HackTheBox — 5 машин — Полное прохождение (для новичков)

HackTheBox - Signed

HackTheBox - Signed

HackTheBox - AppSanity

HackTheBox - AppSanity

Новая страна вступила в войну? / Первый удар нанесён

Новая страна вступила в войну? / Первый удар нанесён

HackTheBox - Ghost

HackTheBox - Ghost

location-visualizer in a professional context: Public key authentication, IoT devices, CLI client

location-visualizer in a professional context: Public key authentication, IoT devices, CLI client

HackTheBox - Sauna

HackTheBox - Sauna

HackTheBox - RustyKey

HackTheBox - RustyKey

Programming ▫️ Coding ▫️ Hacking ▫️ Designing Music 🦠

Programming ▫️ Coding ▫️ Hacking ▫️ Designing Music 🦠

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

HackTheBox - Agile

HackTheBox - Agile

HackTheBox - Ophiuchi

HackTheBox - Ophiuchi

Введение в локальные сети — основы сетевых технологий

Введение в локальные сети — основы сетевых технологий

HackTheBox - Побег

HackTheBox - Побег

HackTheBox - Hospital

HackTheBox - Hospital

Понимание GD&T

Понимание GD&T

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

HackTheBox - Футбол

HackTheBox - Футбол

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]