Puppy — Взломать коробку | Полное пошаговое руководство (Active Directory / DPAPI / DCSync)
Автор: Cyber with Afshan
Загружено: 2025-09-30
Просмотров: 163
Описание:
Puppy — это машина Windows Active Directory среднего размера на Hack The Box. В этом пошаговом руководстве я покажу пошаговый путь от обнаружения SMB до полного взлома домена с использованием реальных методов атак на AD. Идеально подходит для новичков, которые хотят увидеть, как используются распространённые уязвимости AD.
Что я расскажу:
• Поиск базы данных KeePass на общем ресурсе SMB и её расшифровка
• Злоупотребление привилегией GenericAll для повторного включения отключённого пользователя AD через LDAP
• Извлечение учётных данных из ZIP-архива резервной копии веб-сайта
• Злоупотребление DPAPI: извлечение главного ключа из контроллера домена и расшифровка учётных данных администратора
• Использование администратора с привилегией DCSync для сброса хэша администратора и получения права владения доменом
Временные метки:
00:00:00 — Обзор компьютера и как скачать файл VPN
00:02:25 — Перечисление Nmap и открытые порты
00:03:23 — Перечисление SMB с помощью nxc
00:06:16 — Перечисление пользователей с помощью rpcclient (необязательно) — вы можете пропустить это и перейти к bloodhound-python
00:12:15 — Перечисление пользователей с помощью bloodhound-python
00:13:54 — Загрузка ZIP-файла в BloodHound
00:21:18 — Поиск базы данных KeePass
00:25:22 — Расшифровка KeePass и извлечение учётных данных
00:33:29 — Включение пользователя через BloodyAD
00:34:38 — Получение флага пользователя
00:35:17 — Действия по повышению привилегий для получения флага root
Использованные инструменты:
Nmap / smbclient / rpcclient / nxc / impacket tools
KeePass / keepass2john / John the Ripper (или Hashcat)
bloodhound-python / BloodHound / BloodyAD
impacket-secretsdump
Примечание:
Во время съёмки этого видео возникли некоторые сбои в записи. Большое спасибо ChatGPT за помощь в их устранении. Приносим извинения за доставленные неудобства!
Если это помогло, поставьте лайк, подпишитесь и нажмите на колокольчик — это очень поможет каналу. Вопросы или предложения? Пишите в комментариях, и я отвечу.
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: