Ког­да NFS исполь­зует AUTH_SYS, сер­вер доверя­ет UID и GID, которые сооб­щает кли­ент, что мож­но прев­ратить в обход прав дос­тупа. Сегод­ня покажу, как через тун­нель доб­рать­ся до внут­ренне­го NFS-ресур­са, выдать себя за нуж­ную груп­пу, заб­рать сер­тифика­ты для Docker и под­делать кли­ент­ский серт. По пути получим пер­вую сес­сию через уяз­вимый pgAdmin, най­дем учет­ные дан­ные в окру­жении, перех­ватим пароль LDAP из панели само­обслу­жива­ния паролей, про­чита­ем пароль управля­емой сер­висной учет­ной записи и в финале исполь­зуем пра­ва на центр сер­тифика­ции Active Directory для получе­ния дос­тупа адми­нис­тра­тора домена. Будет весело. На­ша конеч­ная цель — получить пра­ва супер­поль­зовате­ля на машине Fries с учеб­ной пло­щад­ки Hack The Box . Уро­вень задания — слож­ный, опе­раци­онная сис­тема — Windows