writeup
#69facf9
Redelegate - HackTheBox Exfiltration d'un KeePass via FTP anonyme, énumération MSSQL, password spray Active Directory, puis exploitation de la délégation contrainte pour domainer.
02 entrées dans l'arsenal.
Exfiltration d'un KeePass via FTP anonyme, énumération MSSQL, password spray Active Directory, puis exploitation de la délégation contrainte pour domainer.
RCE via Jenkins non authentifié, déchiffrement d'un coffre KeePass, Pass-the-Hash et exfiltration du flag via Alternate Data Streams.