Ког­да в домене есть нас­тро­енный WSUS, но его DNS-имя мож­но занять, а в AD CS дос­тупен шаб­лон с сер­верной аутен­тифика­цией и про­изволь­ным име­нем, это прев­раща­ется в путь к зах­вату кон­трол­лера: выпус­каем TLS-сер­тификат на под­дель­ный сер­вер обновле­ний, под­нима­ем свой WSUS и дос­тавля­ем наг­рузку как легитим­ное обновле­ние. По пути добудем пароль из обще­го SMB-катало­га, через shadow credentials заберем учет­ную запись с дос­тупом по WinRM, а затем вос­поль­зуем­ся перех­ватом заг­рузки DLL в зап­ланиро­ван­ной задаче, что­бы прод­винуть­ся до поль­зовате­ля, спо­соб­ного про­вер­нуть ата­ку на инфраструк­туру обновле­ний. На­ша цель — получить пра­ва супер­поль­зовате­ля на машине Logging с учеб­ной пло­щад­ки Hack The Box . Уро­вень слож­ности задания — сред­ний, опе­раци­онная сис­тема — Windows. warning Под­клю­чать­ся к машинам с HTB рекомен­дует­ся с при­мене­нием средств ано­ними­зации и вир­туали­зации. Не делай это­го с компь­юте­ров, где есть важ­ные для тебя дан­ные, так как ты ока­жешь­ся в общей сети с дру­гими учас­тни­ками