В Active Directory пра­во записи в атри­бут SPN мож­но прев­ратить в зах­ват домена, что я сегод­ня и про­демонс­три­рую. По пути раз­берем цепоч­ку из ком­про­мета­ции ста­рой машин­ной учет­ной записи Pre-Windows 2000, чте­ния пароля gMSA, вхо­да по WinRM, SOCKS-тун­неля во внут­реннюю сеть, рет­ран­сля­ции NTLM для нас­трой­ки делеги­рова­ния и дам­па сек­ретов с про­межу­точ­ного сер­вера. На­ша цель — получить пра­ва супер­поль­зовате­ля на машине Pirate с учеб­ной пло­щад­ки Hack The Box . Уро­вень задания — слож­ный, опе­раци­онная сис­тема — Windows. warning Под­клю­чать­ся к машинам с HTB рекомен­дует­ся с при­мене­нием средств ано­ними­зации и вир­туали­зации. Не под­клю­чай­ся с компь­юте­ров, где есть важ­ные для тебя дан­ные, так как ты ока­жешь­ся в общей сети с дру­гими учас­тни­ками