Curiosity2


Curiosity2

Profesional
OS Active Directory
Flag de Usuario 35
Flag de Root 33
Fecha de Lanzamiento 05/11/2024
Creadores K0B4KS
4.7
Sistema Operativo
Active Directory
Creadores
K0B4KS
Fecha de Lanzamiento
05/11/2024
Puntos
30
Valoración
Flag de Usuario
35
Flag de Root
33
User Blood
murrusko
System Blood

Descripción


  • Obtención de hashes a través de envenenamiento NTLM y cracking con John.
  • Acceso inicial mediante WinRM usando credenciales descubiertas.
  • Enumeración de bases de datos y extracción de hash adicional para otro usuario.
  • Ejecución de BloodHound para identificar relaciones de privilegios entre grupos.
  • Descubrimiento de que el grupo SVC_ACCOUNTS tiene permiso ReadGMSAPassword sobre TOOLSDB.
  • Extracción del hash GMSA del servicio TOOLSDB utilizando herramientas apropiadas.
  • Impersonación de usuario administrador mediante el hash GMSA para obtener un TGT.
  • Ejecución de comandos como NT AUTHORITY\SYSTEM en el controlador de dominio usando derechos de sistema.

Valoración Promedio

4.7
de 5 estrellas

Valoración General

Métricas Técnicas

Realismo Originalidad Escalada Intrusión CVE Aprendizaje

¿Tiénes una mente curiosa? Entonces ya estás listo para empezar tu camino como hacker.

Acceder