// tag

#windows

12 entrées dans l'arsenal.

writeup
#2d33ba1
Voleur - HackTheBox

Crack d'un fichier Excel protégé depuis un partage SMB, Kerberoasting via WriteSPN, restauration d'un objet AD supprimé, et déchiffrement DPAPI pour obtenir les credentials finaux.

writeup
#9e0bbea
VulnCicada - HackTheBox

Accès SMB en guest pour énumérer des comptes, puis exploitation ADCS ESC8 via relay Kerberos pour obtenir le certificat machine et dumper les hashes.

writeup
#2286e42
Pov - HackTheBox

Directory traversal sur IIS pour lire la machineKey, désérialisation ViewState pour un shell, puis migration Meterpreter via SeDebugPrivilege.