Crack d'un fichier Excel protégé depuis un partage SMB, Kerberoasting via WriteSPN, restauration d'un objet AD supprimé, et déchiffrement DPAPI pour obtenir les credentials finaux.
#medium
09 entrées dans l'arsenal.
Kerberoasting, ReadGMSAPassword, abus d'ACL WriteOwner pour pivoter, et exploitation ADCS ESC15 via restauration d'un compte CA supprimé.
Chaîne d'abus ACL Active Directory : GenericAll pour forcer un reset de mot de passe, crack d'une base psafe3, Kerberoasting ciblé sur Ethan, et DCSync final.
Accès SMB en guest pour énumérer des comptes, puis exploitation ADCS ESC8 via relay Kerberos pour obtenir le certificat machine et dumper les hashes.
SQLi sur la recherche de films, LFI pour lire du code source, SQLCMD pour lateral movement, vol de credentials via le navigateur, et LAPS pour l'accès admin.
Déchiffrement d'un vault Ansible pour récupérer des credentials PWM, puis exploitation ADCS ESC1 pour obtenir le hash administrateur.
Directory traversal sur IIS pour lire la machineKey, désérialisation ViewState pour un shell, puis migration Meterpreter via SeDebugPrivilege.
RCE via un eval() Python dans l'API Craft exposée sur Gogs, puis extraction de secrets depuis HashiCorp Vault pour pivoter vers root.
RCE via Jenkins non authentifié, déchiffrement d'un coffre KeePass, Pass-the-Hash et exfiltration du flag via Alternate Data Streams.