Curiosity3


Curiosity3

Profesional
OS Active Directory
Flag de Usuario 12
Flag de Root 12
Fecha de Lanzamiento 01/06/2025
Creadores K0B4KS
4.0
Sistema Operativo
Active Directory
Creadores
K0B4KS
Fecha de Lanzamiento
01/06/2025
Puntos
30
Valoración
Flag de Usuario
12
Flag de Root
12
User Blood
murrusko
System Blood

Descripción


  • Enumeración de servicios en entorno Windows/Active Directory (SMB, LDAP, Kerberos, WinRM, RPC)
  • Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)
  • Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)
  • Identificación de directorio expuesto y habilitado para listing (/logs/)
  • Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente
  • Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)
  • Enumeración interna del sistema y usuarios mediante comandos nativos de Windows
  • Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)
  • Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)
  • Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)
  • Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)
  • Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)
  • Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)
  • Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom
  • Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)
  • Sustitución de binario legítimo por payload malicioso en servicio vulnerable
  • Reinicio del servicio para ejecución del payload con privilegios elevados
  • Escalada de privilegios a NT AUTHORITY\SYSTEM mediante ejecución de servicio comprometido

Valoración Promedio

4.0
de 5 estrellas

Valoración General

Métricas Técnicas

Realismo Originalidad Escalada Intrusión CVE Aprendizaje

¿Tiénes una mente curiosa? Entonces ya estás listo para empezar tu camino como hacker.

Acceder