Black Gold
Black Gold
Profesional
OS
Active Directory
Flag de Usuario
28
Flag de Root
24
Fecha de Lanzamiento
28/02/2025
Creadores
d4redevil
0.0
Sistema Operativo
Active Directory
Creadores
d4redevil
Fecha de Lanzamiento
28/02/2025
Puntos
30
Valoración
Flag de Usuario
28
Flag de Root
24
User Blood
murrusko
System Blood
Descripción
- Descarga automática de PDFs desde
/docs/y extracción masiva de metadatos conexiftool - Creación de wordlist (fechas como nombres de PDF) y fuzzing con
gobusterpara descubrir ~188 documentos - Extracción de nombres de usuario con
pdfgrepdespués de automatizar el análisis de metadatos - Enumeración Kerberos con
kerbruteusando wordlist generada, descubriendo usuario válido - Explotación de servicios RPC y LDAP para enumerar y capturar credenciales
- Descubrimiento de usuario con contraseña almacenada en la descripción vía SMB
- Autenticación con
evil-winrmy uso debloodhound-pythonpara analizar y visualizar datos del Active Directory - Abuso de permiso
ForceChangePasswordpara cambiar la contraseña de otro usuario desde Bloodhound - Abuso del privilegio
SeBackupPrivilegepara realizar copias dentds.ditySYSTEM, y usarimpacket-secretsdumppara extraer hashes - Generación y uso de Golden Ticket con
impacket-ticketerpara autenticarse como administrador y escalar privilegios conpsexec
Valoración Promedio
0.0
de 5 estrellas