Injection LDAP pour récupérer des credentials Gitea, empoisonnement DNS, attaque Golden SAML, abus GMSA et MSSQL linked server cross-domain.
#windows
12 entrées dans l'arsenal.
Exploitation de CVE-2025-24071 pour capturer un hash NTLMv2, Shadow Credentials attack sur winrm_svc, et abus ADCS ESC16 pour obtenir le hash admin.
Crack d'un fichier Excel protégé depuis un partage SMB, Kerberoasting via WriteSPN, restauration d'un objet AD supprimé, et déchiffrement DPAPI pour obtenir les credentials finaux.
Kerberoasting, ReadGMSAPassword, abus d'ACL WriteOwner pour pivoter, et exploitation ADCS ESC15 via restauration d'un compte CA supprimé.
Exfiltration d'un KeePass via FTP anonyme, énumération MSSQL, password spray Active Directory, puis exploitation de la délégation contrainte pour domainer.
Chaîne d'abus ACL Active Directory : GenericAll pour forcer un reset de mot de passe, crack d'une base psafe3, Kerberoasting ciblé sur Ethan, et DCSync final.
Accès SMB en guest pour énumérer des comptes, puis exploitation ADCS ESC8 via relay Kerberos pour obtenir le certificat machine et dumper les hashes.
SQLi sur la recherche de films, LFI pour lire du code source, SQLCMD pour lateral movement, vol de credentials via le navigateur, et LAPS pour l'accès admin.
Capture d'un hash Net-NTLMv2 via un fichier ASX malveillant uploadé sur le site, cracking avec hashcat, puis GodPotato pour SYSTEM.
Déchiffrement d'un vault Ansible pour récupérer des credentials PWM, puis exploitation ADCS ESC1 pour obtenir le hash administrateur.
Directory traversal sur IIS pour lire la machineKey, désérialisation ViewState pour un shell, puis migration Meterpreter via SeDebugPrivilege.
RCE via Jenkins non authentifié, déchiffrement d'un coffre KeePass, Pass-the-Hash et exfiltration du flag via Alternate Data Streams.