writeup
#2658015
Fluffy - HackTheBox Exploitation de CVE-2025-24071 pour capturer un hash NTLMv2, Shadow Credentials attack sur winrm_svc, et abus ADCS ESC16 pour obtenir le hash admin.
05 entrées dans l'arsenal.
Exploitation de CVE-2025-24071 pour capturer un hash NTLMv2, Shadow Credentials attack sur winrm_svc, et abus ADCS ESC16 pour obtenir le hash admin.
RCE via mcpjam inspector (CVE-2026-23744) sur le sous-domaine mcp.kobold.htb, puis escalade root via l'appartenance au groupe Docker.
Capture d'un hash Net-NTLMv2 via un fichier ASX malveillant uploadé sur le site, cracking avec hashcat, puis GodPotato pour SYSTEM.
Transfert de zone DNS, SQLi sur preprod-payroll, LFI via include PHP pour log poisoning via SMTP, puis abus de fail2ban avec sudo pour root.
Accès non authentifié à Redis pour écrire une clé SSH, mouvement latéral via cracking de clé RSA, et exploitation Webmin CVE-2019-12840 pour root.