Curiosity


Curiosity

Profesional
OS Active Directory
Flag de Usuario 39
Flag de Root 37
Fecha de Lanzamiento 18/10/2024
Creadores K0B4KS
5.0
Sistema Operativo
Active Directory
Creadores
K0B4KS
Fecha de Lanzamiento
18/10/2024
Puntos
30
Valoración
Flag de Usuario
39
Flag de Root
37
User Blood
murrusko
System Blood

Descripción


  • Envenenamiento NTLM (Responder) para capturar hash de jdoe
  • Cracking de hash con John para obtener contraseña de jdoe
  • Acceso vía WinRM con jdoe
  • Enumeración de grupos y usuarios, detección de pertenencia a IT Admins
  • Recolección de datos con SharpHound + visualización en BloodHound → descubrimiento de relación con DBA_ADM
  • Uso de PowerView para forzar cambio de contraseña en DBA_ADM
  • Acceso vía WinRM como DBA_ADM
  • Ejecución de sqlcmd para listar bases y extraer credenciales de tabla
  • Cracking de credenciales extraídas con Hashcat → acceso a BloodHound como GMSA_USERS
  • Lectura de contraseña GMSA de GMSA_SVC usando GMSADumper
  • Dump de hashes (NTDS.dit + SYSTEM) con SeBackupPrivilege, extracción con impacket-secretsdump
  • Creación de Golden Ticket con impacket-ticketer y escalar a administrador mediante psexec

Valoración Promedio

5.0
de 5 estrellas

Valoración General

Métricas Técnicas

Realismo Originalidad Escalada Intrusión CVE Aprendizaje

¿Tiénes una mente curiosa? Entonces ya estás listo para empezar tu camino como hacker.

Acceder