Curiosity3
Curiosity3
Profesional
OS
Active Directory
Flag de Usuario
12
Flag de Root
12
Fecha de Lanzamiento
01/06/2025
Creadores
K0B4KS
4.0
Sistema Operativo
Active Directory
Creadores
K0B4KS
Fecha de Lanzamiento
01/06/2025
Puntos
30
Valoración
Flag de Usuario
12
Flag de Root
12
User Blood
murrusko
System Blood
Descripción
- Enumeración de servicios en entorno Windows/Active Directory (SMB, LDAP, Kerberos, WinRM, RPC)
- Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)
- Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)
- Identificación de directorio expuesto y habilitado para listing (/logs/)
- Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente
- Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)
- Enumeración interna del sistema y usuarios mediante comandos nativos de Windows
- Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)
- Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)
- Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)
- Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)
- Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)
- Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)
- Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom
- Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)
- Sustitución de binario legítimo por payload malicioso en servicio vulnerable
- Reinicio del servicio para ejecución del payload con privilegios elevados
- Escalada de privilegios a NT AUTHORITY\SYSTEM mediante ejecución de servicio comprometido
Valoración Promedio
4.0
de 5 estrellas