В Active Directory право записи в атрибут SPN можно превратить в захват домена, что я сегодня и продемонстрирую. По пути разберем цепочку из компрометации старой машинной учетной записи Pre-Windows 2000, чтения пароля gMSA, входа по WinRM, SOCKS-туннеля во внутреннюю сеть, ретрансляции NTLM для настройки делегирования и дампа секретов с промежуточного сервера. Наша цель — получить права суперпользователя на машине Pirate с учебной площадки Hack The Box . Уровень задания — сложный, операционная система — Windows. warning Подключаться к машинам с HTB рекомендуется с применением средств анонимизации и виртуализации. Не подключайся с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками
