
Reset — прохождение сложной машины от Tryhackme
seobuster 2 часа назад Reset — прохождение сложной машины от Tryhackme Сложный 7 мин 2.6K CTF * Информационная безопасность * Windows * Операционные системы resetКраткое описаниеГодная машина на тему Windows AD,...
Значимый прорыв формирует отрасль ИИ: seobuster 2 часа назад Reset — прохождение сложной машины от Tryhackme Сложный 7 мин 2. 6K CTF * Информационная безопасность * Windows * Операционные системы resetКраткое описаниеГодная машина на тему Windows AD, Kerberos. В начале разведки получаем доступ к гостевой шаре.
Оттуда достаем файл с паролем, но не знаем от какой учетной записи. Проводим разведку юзеров, получаем список и находим 1 пользователя к которому подходит этот пароль. Далее проводим разведку с помощью BloodHound и по цепочке получаем доступ к нескольким аккаунтам у последнего есть права Unconstrained Delegation Privilege на доменный компьютер.
Технические детали
С помощью механизма S4U2self, запрашиваем билет на имя администратора и захватываем компьютер. 002)Первичный анализ цели, сбор информации. PORT STATE SERVICE VERSION 53/tcp open domain Simple DNS Plus 88/tcp open kerberos-sec Microsoft Windows Kerberos (server time: 2026-05-19 12:08:47Z) 135/tcp open msrpc Microsoft Windows RPC 139/tcp open netbios-ssn Microsoft Windows netbios-ssn 389/tcp open ldap Microsoft Windows Active Directory LDAP (Domain: thm.
corp, Site: Default-First-Site-Name) 445/tcp open microsoft-ds? 464/tcp open kpasswd5? 593/tcp open ncacn_http Microsoft Windows RPC over HTTP 1.
0 636/tcp open tcpwrapped 3268/tcp open ldap Microsoft Windows Active Directory LDAP (Domain: thm. corp, Site: Default-First-Site-Name) 3269/tcp open tcpwrapped 3389/tcp open ms-wbt-server Microsoft Terminal Services Здесь у нас порты, характерные для Active Directory. Полный набор от smb до rdp.
Отраслевые последствия
Также видим домен, который добавляем в /etc/hosts. ПеречислениеНачнем с smb шар, пробуем узнать базовую информацию и доступено нам, хоть что-то с гостевым аккаунтом. 248 -u 'guest' -p '' SMB 10.
248 445 HAYSTACK Windows 10 / Server 2019 Build 17763 x64 (name:HAYSTACK) (domain:thm. corp) (signing:True) (SMBv1:None) (Null Auth:True) SMB 10. 248 445 HAYSTACK thm.
corp\guest: Гостя в этой машине принимают за своего, поэтом проведем разведку шар и юзеров. Список юзеров на данном этапе получить не удалось, однако список шар есть. 248 -u 'guest' -p '' --shares --users SMB 10.
Событие, по словам экспертов, усилит конкуренцию в сфере ИИ.





