Chimichurri - The Hackers Labs
Chimichurri es una máquina Windows de Active Directory, donde encontramos un information leakage inicial en el SMB, luego aprovechamos un LFI para explotar Jenkins y obtener credenciales. Luego obtenemos acceso mediante evil-winrm. Para escalar privilegios, abusamos del privilegio SeImpersonatePrivilege, permitiendo la elevación a Admin del dominio. Además, aplicamos técnicas de enumeración específicas para Active Directory, lo que brinda una introducción práctica a técnicas de hacking y escalación de privilegios en entornos AD.
SMB Enumeration Information Leakage RPC Enumeration Ldap Enumeration AXFR - Domain Zone Transfer Attack Kerberos User Enumeration ASRepRoast Attack SMB Password Spray Attack Jenkins Exploitation Abusing WinRM Abusing SeImpersonatePrivilege - Juicy Potato DCSync Exploitation NTDS PassTheHash