Active
Resumen de la resolución
Máquina Windows DC con servicio SMB expuesto
Explotación SMB con pivoting de usuarios
Abuso de GPP (Group Policy Preference) para conseguir credenciales encriptadas con Microsoft AES
Ataque Kerberoasting
Habilidades adquiridas
Explotación de GPP, característica que se puede encontrar en sistemas Windows Server 2008 y previos, para conseguir credenciales encriptadas almacenadas en el archivo Groups.xml y desencriptarlas posteriormente con gpp-decrypt.
Comandos y herramientas destacables
Kerberoasting
Obtención de shell abusando de permisos de escritura en recursos compartidos por SMB
impacket-psexec carga un ejecutable con un nombre aleatorio en uno de los recursos compartidos de Windows y registra un servicio a través de RPC que nos otorga una shell interactiva
Walkthrough en YouTube:
Última actualización