HackTheBox — Resolute
IppSec
0:00 / 0:00
HackTheBox — Resolute
46 920 просмотров · 6 лет назад
IppSec
318 тыс. подписчиков
46 920 просмотров · 6 лет назад
00:00 - Вступление
01:08 - Рассказ о моем переходе на Parrot
02:00 - Начало работы с nmap, обнаружение того, что это, вероятно, контроллер домена Windows
04:30 - Проверка наличия открытых файловых ресурсов
06:11 - Использование RPCClient для перечисления пользователей домена (enumdomusers)
07:55 - Использование CrackMapExec для получения дампа PasswordPolicy
08:45 - Использование RPCClient для получения информации об Active Directory (querydispinfo)
10:45 - Взлом учетных записей методом перебора паролей с помощью CrackMapExec с паролем Welcome123!
14:30 — Использование Evil-WinRM для удалённого подключения к серверу от имени Мелани
15:40 — Сборка последней версии Seatbelt на CommandoVM (версия DotNet несовместима)
17:40 — Объяснение нескольких крутых трюков с однострочными командами bash, затем ссылка на доклад Egypt «Однострочные команды правят всем»
24:40 — Изменение Seatbelt для компиляции в версию 4.0, затем повторная попытка.
26:30 - Наконец, анализ вывода Seatbelt, просмотр каталога PSTranscript и пользовательской группы в DNSAdmins
29:50 - Использование RPCClient для перечисления членов группы Contractors (enumdomgroups/querygroupmem)
35:30 - Запуск WinPEAS для сравнения различий
38:30 - Изучение скрытых каталогов для просмотра PSTranscript, а затем поиск учетных данных в журнале PowerShell
44:20 - Использование Evil-WinRM с паролем из файла PSTranscript для получения доступа к оболочке от имени Райана
45:40 - Краткий обзор того, как выполнять код на контроллере домена от имени администратора DNS
46:10 - Использование MSFVenom для создания DLL-файла обратной оболочки (мы сделаем это подробнее в конце видео)
49:10 - Использование DNSCMD для запуска созданного MSFVenom DLL-файла на DNS-сервере из сетевого пути SMB... Работает, но DNS зависает Сервер
52:50 - Использование DNS-EXE-Persistance для создания более эффективной обратной оболочки
53:03 - Объяснение пути эксплойта DNSCMD и того, как его можно использовать для горизонтального перемещения и повышения привилегий
54:50 - Начало создания DLL для использования с этим эксплойтом DNS
56:45 - Загрузка программы обратной оболочки на C++ с GitHub для добавления в наш проект эксплойта DNS, а затем ее модификация для выполнения в потоке
01:02:20 - Демонстрация того, что мы получаем обратную оболочку, и DNS продолжает работать
01:03:52 - Удаление части кода "CreateThread", чтобы показать, что это было необходимо, без CreateThread DNS-сервер зависает, потому что останавливается на коде обратной оболочки