Перейти к содержимому

HackTheBox — Resolute

IppSec

0:00 / 0:00

HackTheBox — Resolute

46 920 просмотров · 6 лет назад
IppSec
318 тыс. подписчиков
46 920 просмотров · 6 лет назад
00:00 - Вступление 01:08 - Рассказ о моем переходе на Parrot 02:00 - Начало работы с nmap, обнаружение того, что это, вероятно, контроллер домена Windows 04:30 - Проверка наличия открытых файловых ресурсов 06:11 - Использование RPCClient для перечисления пользователей домена (enumdomusers) 07:55 - Использование CrackMapExec для получения дампа PasswordPolicy 08:45 - Использование RPCClient для получения информации об Active Directory (querydispinfo) 10:45 - Взлом учетных записей методом перебора паролей с помощью CrackMapExec с паролем Welcome123! 14:30 — Использование Evil-WinRM для удалённого подключения к серверу от имени Мелани 15:40 — Сборка последней версии Seatbelt на CommandoVM (версия DotNet несовместима) 17:40 — Объяснение нескольких крутых трюков с однострочными командами bash, затем ссылка на доклад Egypt «Однострочные команды правят всем» 24:40 — Изменение Seatbelt для компиляции в версию 4.0, затем повторная попытка. 26:30 - Наконец, анализ вывода Seatbelt, просмотр каталога PSTranscript и пользовательской группы в DNSAdmins 29:50 - Использование RPCClient для перечисления членов группы Contractors (enumdomgroups/querygroupmem) 35:30 - Запуск WinPEAS для сравнения различий 38:30 - Изучение скрытых каталогов для просмотра PSTranscript, а затем поиск учетных данных в журнале PowerShell 44:20 - Использование Evil-WinRM с паролем из файла PSTranscript для получения доступа к оболочке от имени Райана 45:40 - Краткий обзор того, как выполнять код на контроллере домена от имени администратора DNS 46:10 - Использование MSFVenom для создания DLL-файла обратной оболочки (мы сделаем это подробнее в конце видео) 49:10 - Использование DNSCMD для запуска созданного MSFVenom DLL-файла на DNS-сервере из сетевого пути SMB... Работает, но DNS зависает Сервер 52:50 - Использование DNS-EXE-Persistance для создания более эффективной обратной оболочки 53:03 - Объяснение пути эксплойта DNSCMD и того, как его можно использовать для горизонтального перемещения и повышения привилегий 54:50 - Начало создания DLL для использования с этим эксплойтом DNS 56:45 - Загрузка программы обратной оболочки на C++ с GitHub для добавления в наш проект эксплойта DNS, а затем ее модификация для выполнения в потоке 01:02:20 - Демонстрация того, что мы получаем обратную оболочку, и DNS продолжает работать 01:03:52 - Удаление части кода "CreateThread", чтобы показать, что это было необходимо, без CreateThread DNS-сервер зависает, потому что останавливается на коде обратной оболочки