HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

Для подписчиковВ этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разберемся с менеджером паролей и вытащим из него учетку пользователя. Затем проэксплуатируем еще одну цепочку чрезмерных разрешений для выполнения DCSync и захвата всего домена....
22.04.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Компенсации за трудоустройство уязвимых категорий граждан получат воронежские работодателиКомпенсации за трудоустройство уязвимых категорий граждан получат воронежские работодатели Pixbay. Программа субсидирования найма отдельных категорий граждан работодателями возобновляется в Воронежской области. Компании, принимающие на рабо ...

HTB Titanic. Эксплуатируем RCE в ImageMagickHTB Titanic. Эксплуатируем RCE в ImageMagick Для подписчиковСегодня я покажу, как можно использовать уязвимую версию ImageMagick для выполнения кода в Linux от имени рута. Однако сначала нам пот ...

Регистратор домена .su опроверг планы по ликвидации зоныРегистратор домена .su опроверг планы по ликвидации зоны Российский НИИ развития общественных сетей (РосНИИРОС), который зарегистрировал в 1990 году доменную зону Советского Союза .su, опроверг информацию о ...

Оператор советского домена .su опроверг его скорую ликвидациюОператор советского домена .su опроверг его скорую ликвидацию Российский НИИ развития общественных сетей (РосНИИРОС) выступил с опровержением появившихся в СМИ сообщений о предстоящей ликвидации домена .su. В оп ...

HTB Chemistry. Эксплуатируем RCE в пакете pymatgenHTB Chemistry. Эксплуатируем RCE в пакете pymatgen Для подписчиковСегодня эксплуатируем уязвимость произвольного выполнения кода в pymatgen — библиотеке Python, которая используется в материаловедении ...

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставокЭксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома ...

Роботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставокРоботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставок В мире, где скорость и удобство имеют первостепенное значение для клиентов, поставщики логистических услуг обращаются к новым технологиям, таким как ...

Жительница Тольятти в Барнауле украла золотую цепочку за 300 тысяч рублейЖительница Тольятти в Барнауле украла золотую цепочку за 300 тысяч рублей Жительница Тольятти в Барнауле украла золотую цепочку за 300 тысяч рублей, сообщает пресс-служба полиции Алтайского края. В январе с заявлением о кра ...