Injection LDAP pour récupérer des credentials Gitea, empoisonnement DNS, attaque Golden SAML, abus GMSA et MSSQL linked server cross-domain.
Writeups
Résolutions HackTheBox, labs AD et machines CTF, pas à pas.
LFI pour exfiltrer la clé TSIG Bind9, DNS spoofing pour intercepter un reset de mot de passe Mattermost, vol de credentials via SSH honeypot, et XXE ClamAV.
Exploitation de CVE-2025-24071 pour capturer un hash NTLMv2, Shadow Credentials attack sur winrm_svc, et abus ADCS ESC16 pour obtenir le hash admin.
Crack d'un fichier Excel protégé depuis un partage SMB, Kerberoasting via WriteSPN, restauration d'un objet AD supprimé, et déchiffrement DPAPI pour obtenir les credentials finaux.
Kerberoasting, ReadGMSAPassword, abus d'ACL WriteOwner pour pivoter, et exploitation ADCS ESC15 via restauration d'un compte CA supprimé.
Exfiltration d'un KeePass via FTP anonyme, énumération MSSQL, password spray Active Directory, puis exploitation de la délégation contrainte pour domainer.
Chaîne d'abus ACL Active Directory : GenericAll pour forcer un reset de mot de passe, crack d'une base psafe3, Kerberoasting ciblé sur Ethan, et DCSync final.
RCE via mcpjam inspector (CVE-2026-23744) sur le sous-domaine mcp.kobold.htb, puis escalade root via l'appartenance au groupe Docker.
Accès SMB en guest pour énumérer des comptes, puis exploitation ADCS ESC8 via relay Kerberos pour obtenir le certificat machine et dumper les hashes.
SQLi sur la recherche de films, LFI pour lire du code source, SQLCMD pour lateral movement, vol de credentials via le navigateur, et LAPS pour l'accès admin.
Capture d'un hash Net-NTLMv2 via un fichier ASX malveillant uploadé sur le site, cracking avec hashcat, puis GodPotato pour SYSTEM.
Déchiffrement d'un vault Ansible pour récupérer des credentials PWM, puis exploitation ADCS ESC1 pour obtenir le hash administrateur.
Directory traversal sur IIS pour lire la machineKey, désérialisation ViewState pour un shell, puis migration Meterpreter via SeDebugPrivilege.
RCE via un eval() Python dans l'API Craft exposée sur Gogs, puis extraction de secrets depuis HashiCorp Vault pour pivoter vers root.
Transfert de zone DNS, SQLi sur preprod-payroll, LFI via include PHP pour log poisoning via SMTP, puis abus de fail2ban avec sudo pour root.
RCE via Jenkins non authentifié, déchiffrement d'un coffre KeePass, Pass-the-Hash et exfiltration du flag via Alternate Data Streams.
Accès non authentifié à Redis pour écrire une clé SSH, mouvement latéral via cracking de clé RSA, et exploitation Webmin CVE-2019-12840 pour root.