Когда в домене есть настроенный WSUS, но его DNS-имя можно занять, а в AD CS доступен шаблон с серверной аутентификацией и произвольным именем, это превращается в путь к захвату контроллера: выпускаем TLS-сертификат на поддельный сервер обновлений, поднимаем свой WSUS и доставляем нагрузку как легитимное обновление. По пути добудем пароль из общего SMB-каталога, через shadow credentials заберем учетную запись с доступом по WinRM, а затем воспользуемся перехватом загрузки DLL в запланированной задаче, чтобы продвинуться до пользователя, способного провернуть атаку на инфраструктуру обновлений. Наша цель — получить права суперпользователя на машине Logging с учебной площадки Hack The Box . Уровень сложности задания — средний, операционная система — Windows. warning Подключаться к машинам с HTB рекомендуется с применением средств анонимизации и виртуализации. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками
