Doraemon
Doraemon
Avanzado
OS
Active Directory
Flag de Usuario
55
Flag de Root
54
Fecha de Lanzamiento
03/10/2024
Creadores
condor & CuriosidadesDeHackers
5.0
Sistema Operativo
Active Directory
Creadores
condor & CuriosidadesDeHackers
Fecha de Lanzamiento
03/10/2024
Puntos
20
Valoración
Flag de Usuario
55
Flag de Root
54
User Blood
murrusko
System Blood
Descripción
- Conexión anónima vía SMB al recurso compartido
gorrocoptero, lectura de archivo con nombre de grupo (Dorayaki1) y lista de usuarios - Validación de credenciales mediante CrackMapExec + contraseña igual al nombre del grupo → acceso por WinRM con el usuario
Doraemon - Descubrimiento de archivo oculto en carpeta
Links→ nueva contraseña válida → acceso por WinRM con el usuarioSuneo - Descubrimiento de pertenencia al grupo privilegiado
DnsAdmins - Creación de DLL malicioso usando
msfvenomy carga víadnscmdpara reiniciar el servicio DNS con payload - Ejecución del exploit → reverse shell con permisos
NT AUTHORITY\SYSTEM
Valoración Promedio
5.0
de 5 estrellas