Когда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт. По пути получим первую сессию через уязвимый pgAdmin, найдем учетные данные в окружении, перехватим пароль LDAP из панели самообслуживания паролей, прочитаем пароль управляемой сервисной учетной записи и в финале используем права на центр сертификации Active Directory для получения доступа администратора домена. Будет весело. Наша конечная цель — получить права суперпользователя на машине Fries с учебной площадки Hack The Box . Уровень задания — сложный, операционная система — Windows
