EscapeTwo HackTheBox (Writeup)
Reconnaissance







Port 445 - SMB






First Name
Last Name
Email
Username
Password

Exploitation MSSQL (Microsoft SQL)



Reverse Shell via MSSQL


Pivoting User Ryan





Flag user.txt :)

Élévation de Privilèges
BloodHund-python Enumeration

WriteOwner:

Prise de contrôle de CA_SVC avec BloodyAD
Changement du propriétaire du compte
Modification des permissions avec Dacledit
Accorder des permissions complètes à Ryan

Extraction des informations d'identification fantômes (Shadow Credentials)
Générer et récupérer l'empreinte NT hash

Modification du modèle de certificat
Ajuster le modèle DunderMifflinAuthentication

Émission d’un certificat pour l’administrateur
Demande d’un certificat pour impersonation

Authentification en tant qu’Administrateur
Utilisation du certificat pour s’authentifier


Flag root.txt :)


Mis à jour