HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена
Для подписчиковВ этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разберемся с менеджером паролей и вытащим из него учетку пользователя. Затем проэксплуатируем еще одну цепочку чрезмерных разрешений для выполнения DCSync и захвата всего домена.

Опубликовано: 14:26, апреля 22, 2025 Рубрика: Наука и Технологии Источник: xakep.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на др …

Наука и Технологии 16:12, апреля 22, 2024 | xakep.ru
OpenAI не пожалела $15,5 млн на покупку домена chat.com

OpenAI не пожалела $15,5 млн на покупку домена chat.com Компания OpenAI, разработчик чат-бота ChatGPT, приобрела домен chat.com, предположительно, за $15,5 миллионов. Chat.com является одним из старейших д …

Software 07:26, ноября 8, 2024 | 3dnews.ru
Twitter всё: Илон Маск сообщил о полном отказе от этого домена

Twitter всё: Илон Маск сообщил о полном отказе от этого домена Илон Маск сообщил, что соцсеть Х полностью отказалась от доменного имени Twitter на всех уровнях.Теперь сайт ресурса перенаправляет пользователей тол …

Наука и Технологии 15:00, мая 19, 2024 | ferra.ru
Американский журналист рассказал о самых уязвимых сторонах ВСУ

Американский журналист рассказал о самых уязвимых сторонах ВСУ Нехватка боеприпасов, хорошо обученных войск и средств противовоздушной обороны являются самыми критическими проблемами для Вооруженных сил Украины. …

Военное 07:30, апреля 17, 2024 | gazeta.ru
Компенсации за трудоустройство уязвимых категорий граждан получат воронежские работодатели

Компенсации за трудоустройство уязвимых категорий граждан получат воронежские работодатели Pixbay. Программа субсидирования найма отдельных категорий граждан работодателями возобновляется в Воронежской области. Компании, принимающие на рабо …

Общие новости 00:26, марта 31, 2025 | vrn.vestipk.ru
Зоологи понаблюдали за охотой уязвимых фосс на находящихся на грани вымирания лемуров

Зоологи понаблюдали за охотой уязвимых фосс на находящихся на грани вымирания лемуров Зоологи описали четыре случая нападений фосс на диадемовых сифак в заповеднике Бетампона на востоке Мадагаскара. Они произошли в 2022-2023 годах. Как …

Наука 05:06, апреля 24, 2024 | nplus1.ru
Пойдёт вперёд как лесоруб: Дрозд  о мощи Фьюри, скорости Усика, уязвимых местах и вариантах развития боя

«Пойдёт вперёд как лесоруб»: Дрозд — о мощи Фьюри, скорости Усика, уязвимых местах и вариантах развития боя Тайсону Фьюри в бою за звание абсолютного чемпиона мира в тяжёлом весе с Александром Усиком следует сразу пойти вперёд и сделать ставку на превосходс …

Общие новости 16:48, мая 17, 2024 | russian.rt.com
Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок

Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок Группа хакеров PlushDaemon, действующая с 2019 года, использует сложный модульный бэкдор для сбора данных из зараженных систем в Южной Корее. Недавно …

Software 21:26, февраля 13, 2025 | android-robot.com
Можно ли вернуть в магазин золотую цепочку, если на ней образовался залом

Можно ли вернуть в магазин золотую цепочку, если на ней образовался залом? Суд рассматривал вопрос, связан ли данный деффект с неправильной эксплуатацией товара или возник по вине производителя. …

Власть и Закон 15:42, июня 11, 2024 | garant.ru
Рекомендуемая Ripple библиотека xrpl.js скомпрометирована атакой на цепочку поставок

Рекомендуемая Ripple библиотека xrpl.js скомпрометирована атакой на цепочку поставок Многие версии JavaScript-библиотеки xrpl.js Ripple в npm оказались скомпрометированы неизвестными злоумышленниками в рамках атаки на цепочку поставок …

Наука и Технологии 00:26, апреля 28, 2025 | xakep.ru
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на …

Наука и Технологии 00:26, апреля 8, 2025 | xakep.ru
Слуцкий после гибели Раиси обратил внимание на цепочку трагических совпадений

Слуцкий после гибели Раиси обратил внимание на цепочку "трагических совпадений" Соболезнования в связи с гибелью президента Ирана Эбрахима Раиси выразил глава Комитета Госдумы по международным делам, лидер ЛДПР Леонид Слуцкий. Он …

Общие новости 13:24, мая 20, 2024 | life.ru
Крупнейшая в истории атака на цепочку поставок принесла хакерам менее 1000 долларов

Крупнейшая в истории атака на цепочку поставок принесла хакерам менее 1000 долларов Самая крупная атака за всю историю экосистемы npm затронула примерно 10% облачных сред. Однако специалисты пришли к выводу, что злоумышленники не сум …

Наука и Технологии 07:26, сентября 12, 2025 | xakep.ru
Представляем цепочку Mandala Chain, Polkadot L1 нацелена на более чем 10 миллионов новых кошельков в Индонезии

Представляем цепочку Mandala Chain, Polkadot L1 нацелена на более чем 10 миллионов новых кошельков в Индонезии [ПРЕСС-РЕЛИЗ – Бали, Индонезия, 5 июня 2024 г.] Цепочка мандалы: полезность и внедрение в реальном мире, начиная с Индонезии Mandala Chain, парачейн …

Крипто 21:00, июня 5, 2024 | cryptobrokers.ru
США обеспокоились возможностью захвата Киева российскими войсками

США обеспокоились возможностью захвата Киева российскими войсками Если США лишат Украину военной и финансовой помощи, то Вооруженные силы России (ВС РФ) могут в ближайшее время взять украинскую столицу Киев. …

Общие новости 18:18, апреля 18, 2024 | news.rambler.ru
Трамп не исключил отправку военных для захвата Гренландии

Трамп не исключил отправку военных для захвата Гренландии Президент США Дональд Трамп не исключает возможность применения военной силы для установления контроля над Гренландией. Об этом он заявил в интервью …

Военное 07:26, мая 11, 2025 | военное.рф
Apple установит в iPhone 16 новую сенсорную кнопку захвата

Apple установит в iPhone 16 новую сенсорную кнопку захвата Новая кнопка захвата, которую добавят во всю линейку iPhone 16, будет сенсорной. Об этом на своей странице в соцсети X (ранее Twitter) заявил авторит …

Наука и Технологии 23:12, мая 10, 2024 | news.rambler.ru
Путин: у России на сегодняшний день нет планов захвата Харькова

Путин: у России на сегодняшний день нет планов захвата Харькова У России на сегодняшний день нет планов взятия Харькова, заявил Владимир Путин на пресс-конференции по итогам визита в Китай. По словам президента РФ …

Общие новости 09:00, мая 18, 2024 | meduza.io
Министерство обороны раскрыло размер группировки ВСУ для захвата Курской АЭС

Министерство обороны раскрыло размер группировки ВСУ для захвата Курской АЭС По сведениям ведомства, рассчитывалось, что радиоактивное заражение в случае аварии затронет только Россию. Но более серьезные опасения у министерств …

Общие новости 00:26, ноября 7, 2024 | versia.ru
В Киргизии задержали подозреваемого в попытке захвата власти в стране

В Киргизии задержали подозреваемого в попытке захвата власти в стране Сотрудники Государственного комитета национальной безопасности (ГКНБ) Киргизии задержали подозреваемого в попытке насильственного захвата власти граж …

Происшествия 09:42, апреля 22, 2024 | news.rambler.ru
ТАСС: во время захвата заложников в ИК-19 убили сотрудника ФСИН

ТАСС: во время захвата заложников в ИК-19 убили сотрудника ФСИН В нападении на колонию строгого режима, расположенную в городе Суровикино Волгоградской области, участвовали минимум трое заключенных. …

Общие новости 07:26, августа 25, 2024 | metronews.ru
Пленный ВСУшник рассказал о цели захвата Курской области

Пленный ВСУшник рассказал о цели захвата Курской области Как выяснилось, сотрудники ФСБ допросили ВСУшника из 80-й бригады, которого взяли в плен курские волонтеры. Телеканал "Звезда" опубликовал рассказ во …

Общие новости 07:26, августа 13, 2024 | 46tv.ru
Иноагент Илья Пономарев обвинен в попытке насильственного захвата власти

Иноагент Илья Пономарев обвинен в попытке насильственного захвата власти Против бывшего депутата Госдумы Ильи Пономарева (объявлен в РФ иностранным агентом) возбуждено уголовное дело о насильственном захвате власти (ст. 27 …

Происшествия 14:26, февраля 19, 2025 | kommersant.ru
Попытка захвата офиса Wildberries в Москве: стрельба и трое пострадавших

Попытка захвата офиса Wildberries в Москве: стрельба и трое пострадавших Владислав Бакальчук, бывший муж хозяйки крупнейшего российского маркетплэйса, на выходных посетил Выборгский район Ленобласти, а в среду попытался по …

Общие новости 14:26, сентября 18, 2024 | 47news.ru