01
[HackTheBox] walkthrough: Active (Active Directory)
SMB null session에서 GPP 자격 증명을 발견하고 Kerberoasting을 통해 관리자 권한으로 확장합니다.
5 NOTES
SMB null session에서 GPP 자격 증명을 발견하고 Kerberoasting을 통해 관리자 권한으로 확장합니다.
사용자 열거와 AS-REP Roasting으로 진입하고 내부 자격 증명 수집과 권한 관계 분석을 거쳐 권한을 상승합니다.
AS-REP Roasting으로 진입한 뒤 BloodHound로 권한 관계를 분석하고 DACL abuse와 DCSync로 확장합니다.
Kerberos·SMB 열거, password spraying과 Pass-the-Hash를 연결해 도메인 컨트롤러를 공략합니다.
취약한 Icecast 서비스와 Metasploit의 post-exploitation 기능을 활용하는 Windows 실습입니다.