Cours, lab et examen : mon avis de pentester red team sur la Certified Red Team Expert, l'étape logique après la CRTP pour attaquer des environnements AD multi-domaines et multi-forêts.
#active-directory
10 entrées dans l'arsenal.
Injection LDAP pour récupérer des credentials Gitea, empoisonnement DNS, attaque Golden SAML, abus GMSA et MSSQL linked server cross-domain.
Exploitation de CVE-2025-24071 pour capturer un hash NTLMv2, Shadow Credentials attack sur winrm_svc, et abus ADCS ESC16 pour obtenir le hash admin.
Crack d'un fichier Excel protégé depuis un partage SMB, Kerberoasting via WriteSPN, restauration d'un objet AD supprimé, et déchiffrement DPAPI pour obtenir les credentials finaux.
Kerberoasting, ReadGMSAPassword, abus d'ACL WriteOwner pour pivoter, et exploitation ADCS ESC15 via restauration d'un compte CA supprimé.
Exfiltration d'un KeePass via FTP anonyme, énumération MSSQL, password spray Active Directory, puis exploitation de la délégation contrainte pour domainer.
Chaîne d'abus ACL Active Directory : GenericAll pour forcer un reset de mot de passe, crack d'une base psafe3, Kerberoasting ciblé sur Ethan, et DCSync final.
Accès SMB en guest pour énumérer des comptes, puis exploitation ADCS ESC8 via relay Kerberos pour obtenir le certificat machine et dumper les hashes.
SQLi sur la recherche de films, LFI pour lire du code source, SQLCMD pour lateral movement, vol de credentials via le navigateur, et LAPS pour l'accès admin.
Déchiffrement d'un vault Ansible pour récupérer des credentials PWM, puis exploitation ADCS ESC1 pour obtenir le hash administrateur.