Tag

DCSync

Writeups, Notes und Tools mit dem Tag DCSync.

HTB

Eighteen

Hack The Box Machine Writeup für Eighteen: MSSQL-Enumeration mit initialen Credentials, Flask/Werkzeug-Hash-Crack, WinRM-Foothold als adam.scott, BadSuccessor/dMSA auf Windows Server 2025 und DCSync zu Administrator.

HTBMachineWriteupWindowsActive DirectoryMSSQLBadSuccessordMSAKerberosDCSync
published
HTB

Dante

Dante ist ein modernes, einsteigerfreundliches Pro Lab, das typische Red-Team-Methodiken und Tools aus der Parrot-OS-Welt praxisnah vermittelt. Nach dem Perimeter-Breach geht es darum, das interne Netzwerk zu erkunden, sich lateral und vertikal weiterzubewegen, administrative Kontrolle über alle Hosts zu erlangen und Domain Admin zu erreichen.

HTBPro LabDanteWriteupActive DirectoryPivotingWordPressJenkinsWebminDCSyncLinuxWindows
planned Coming soon
HTB

Offshore

Offshore ist eine realitätsnahe Enterprise-Umgebung mit modernen Active-Directory-Schwachstellen und Fehlkonfigurationen. Nach dem Perimeter-Breach geht es darum, die Unternehmensumgebung zu erkunden, über Trust-Grenzen zu pivoten und alle Offshore-Corp-Entitäten zu kompromittieren. Das Lab prüft Active Directory Enumeration, Exploitation, Post-Exploitation, Lateral Movement, Pivoting und moderne Web-Angriffe.

HTBPro LabOffshoreWriteupActive DirectoryPivotingDCSyncRBCDDelegationLinuxWindows
planned Coming soon
HTB

Administrator

Hack The Box CPTS-Track Writeup für Administrator: Active Directory ACL Abuse, Password Reset Chain, Password Safe Loot, targeted Kerberoasting, DCSync und Pass-the-Hash zu Domain Admin.

HTBCPTSWriteupActive DirectoryACL AbuseBloodHoundKerberoastingDCSyncPass-the-HashMachineWindowsAD Exploitation
published
HTB

Redelegate

Hack The Box CPTS-Track Writeup für Redelegate: Anonymous FTP, KeePass Crack, MSSQL SID Enumeration, gezielter Password Spray, ACL Abuse, constrained delegation, DCSync und Administrator Pass-the-Hash.

HTBCPTSWriteupActive DirectoryKeePassMSSQLDelegationDCSyncWinRMMachineWindows
published
HTB

VulnCicada

Hack The Box CPTS-Track Writeup für VulnCicada: NFS-Profil-Leak, Kerberos-only Zugriff, ADCS ESC8 Kerberos Relay, DC-Maschinenzertifikat und DCSync zu Administrator.

HTBCPTSWriteupActive DirectoryNFSKerberosAD CSESC8DCSyncMachineWindows
published