Cicada HackTheBox (Writeup)
Reconnaissance







Port 445 - SMB




Énumération RID-Brute
Pour identifier les utilisateurs du domaine, nous lançons une attaque RID-Brute :

Validation des utilisateurs

User Michael:
Énumération avec netexec

Pivoting User David



Pivoting User Emily


Flag user.txt

Élévation de privilège
whoami /priv - SeBackupPrivilege




Extraction des hachages du fichier SAM


Pass-the-Hash avec Evil-WinRM

Flag root.txt :)


Mis à jour