← Zurück zu Pro Labs

HTB · planned · Intermediate

Zephyr

Hack The Box Pro Lab Review zu Zephyr: spoilerarme Eindrücke, Active-Directory-Mindset, Trust Boundaries, Pivoting und Dokumentation ohne vollständige Attack Chains.

Review · Tipps und Tricks

Zephyr

Zephyr ist ein Intermediate-Level Pro Lab mit realistischem Enterprise-Fokus. Im Mittelpunkt stehen moderne Active-Directory-Fehler, Fehlkonfigurationen, Domain Trusts, laterale Bewegung, Pivoting und moderne Web-Application-Angriffe.

Anders als bei einem externen Perimeter-Szenario startet Zephyr mit VPN-Zugriff auf das interne Netzwerk. Der Fokus liegt dadurch stärker auf interner Enumeration, AD-Verständnis, Trust Boundaries und dem strukturierten Aufbau von Angriffspfaden über mehrere zusammenhängende Entitäten.

Worum es im Lab geht

Zephyr Server Management hat mehrere Unternehmen übernommen, die über Domain Trusts angebunden wurden. Ziel ist es, die interne Unternehmensumgebung zu untersuchen, über Vertrauensgrenzen hinweg zu pivoten und letztlich die Painters- und Zephyr-Server-Management-Entitäten zu kompromittieren.

Besonders relevant sind:

  • Active Directory Enumeration
  • Exploitation und Post-Exploitation
  • Domain Trusts und Trust Boundaries
  • laterale Bewegung
  • Pivoting durch interne Netzbereiche
  • moderne Web-Application-Angriffe
  • saubere Dokumentation und wiederholbare Methodik

Warum Zephyr spannend ist

Zephyr wirkt wie ein sinnvoller nächster Schritt nach Dante und Offshore, wenn man Active-Directory-Angriffspfade nicht nur isoliert betrachten, sondern im Kontext mehrerer verbundener Unternehmensbereiche verstehen möchte.

Einige Flags sind erforderlich, um im Lab weiterzukommen. Andere funktionieren eher als Side-Quests und verstärken Enumeration, Post-Exploitation und methodisches Arbeiten.

Status

Diese Seite ist vorbereitet. Sobald ich Zephyr aktiv bearbeite oder abgeschlossen habe, entsteht hier eine spoilerarme Review mit Learnings, Vorbereitungstipps, Pivoting-Mindset und Dokumentationsansatz — ohne Flags, Credentials oder vollständige Attack Chains.