Tag
Active Directory
Writeups, Notes und Tools mit dem Tag Active Directory.
Retro
HTB Vulnlab Machines Writeup zu Retro: Anonymous SMB, Trainee-Credentials, AD CS ESC1, Schannel/LDAPS, temporäres RBCD und Administrator-CIFS-Zugriff.
Zephyr
Hack The Box Pro Lab Review zu Zephyr: spoilerarme Eindrücke, Active-Directory-Mindset, Trust Boundaries, Pivoting und Dokumentation ohne vollständige Attack Chains.
Active
HTB Machine Writeup zu Active aus dem Intro-to-Zephyr-Kontext mit SMB, Kerberoasting und Domain Admin.
Eighteen
Hack The Box Machine Writeup für Eighteen: MSSQL-Enumeration mit initialen Credentials, Flask/Werkzeug-Hash-Crack, WinRM-Foothold als adam.scott, BadSuccessor/dMSA auf Windows Server 2025 und DCSync zu Administrator.
Fuse
HTB Machine Writeup zu Fuse mit PaperCut-Enumeration, Credential Reuse und Windows Privilege Escalation.
Logging
HTB Machine Writeup zu Logging mit SMB-Log-Leak, Protected Users, gMSA, DLL-Hijack, AD CS und WSUS-Eskalation.
Support
HTB Machine Writeup zu Support aus dem Intro-to-Zephyr-Kontext mit SMB, LDAP, BloodHound und RBCD.
Dante
Dante ist ein modernes, einsteigerfreundliches Pro Lab, das typische Red-Team-Methodiken und Tools aus der Parrot-OS-Welt praxisnah vermittelt. Nach dem Perimeter-Breach geht es darum, das interne Netzwerk zu erkunden, sich lateral und vertikal weiterzubewegen, administrative Kontrolle über alle Hosts zu erlangen und Domain Admin zu erreichen.
Offshore
Offshore ist eine realitätsnahe Enterprise-Umgebung mit modernen Active-Directory-Schwachstellen und Fehlkonfigurationen. Nach dem Perimeter-Breach geht es darum, die Unternehmensumgebung zu erkunden, über Trust-Grenzen zu pivoten und alle Offshore-Corp-Entitäten zu kompromittieren. Das Lab prüft Active Directory Enumeration, Exploitation, Post-Exploitation, Lateral Movement, Pivoting und moderne Web-Angriffe.
Administrator
Hack The Box CPTS-Track Writeup für Administrator: Active Directory ACL Abuse, Password Reset Chain, Password Safe Loot, targeted Kerberoasting, DCSync und Pass-the-Hash zu Domain Admin.
Authority
Hack The Box CPTS-Track Writeup für Authority: Anonymous SMB Loot, Ansible Vault Secrets, PWM Configuration Abuse, LDAP Bind Capture, WinRM Foothold und AD CS ESC1 zu Administrator.
Fluffy
Hack The Box CPTS-Track Writeup für Fluffy: Assumed Breach, CVE-2025-24071 NTLM Capture, Shadow Credentials, WinRM und AD CS ESC16.
Ghost
Hack The Box CPTS-Track Writeup für Ghost: LDAP-Login-Bypass, Gitea Source Disclosure, Container RCE, AD DNS Abuse, NetNTLMv2 Capture, gMSA, AD FS SAML Forgery, linked SQL, IFM Dump und Golden Ticket Forest Escalation.
PingPong
Hack The Box Season-10 Writeup zu PingPong. Veröffentlichung folgt, sobald die Maschine retired ist.
Redelegate
Hack The Box CPTS-Track Writeup für Redelegate: Anonymous FTP, KeePass Crack, MSSQL SID Enumeration, gezielter Password Spray, ACL Abuse, constrained delegation, DCSync und Administrator Pass-the-Hash.
StreamIO
Hack The Box CPTS-Track Writeup für StreamIO: Web Enumeration, MSSQL Injection, Credential Cracking, PHP LFI/RFI, SQL Backup Credentials, WinRM Foothold, AD ACL Abuse und LAPS zu Administrator.
TombWatcher
Hack The Box CPTS-Track Writeup für TombWatcher: AD Enumeration, WriteSPN Kerberoasting, gMSA Abuse, ACL Chain, ADCS ESC15 und Schannel LDAP Auth zu Domain Admin.
Voleur
Hack The Box CPTS-Track Writeup für Voleur: Kerberos-only Active Directory Enumeration, verschlüsseltes Access Review, User Restore, DPAPI, targeted Kerberoasting, WSL/SSH und Offline-NTDS zu Administrator.
VulnCicada
Hack The Box CPTS-Track Writeup für VulnCicada: NFS-Profil-Leak, Kerberos-only Zugriff, ADCS ESC8 Kerberos Relay, DC-Maschinenzertifikat und DCSync zu Administrator.