CPTS--Administrator
管理员工具:用户名:Olivia 密码:ichliebedich
枚举和利用
nmap -sC -sV -T4 -Pn -n -p- 10.10.11.42
map -Pn -n 10.10.11.42 -sU --top-ports=100 --reason
时间调整
bloodhound枚举
发现对用户MICHAEL有权限可以利用,可以修改用户密码
发现MICHAEL是远程管理组,应该可以通过winrm协议进入dc
成功,拿到shell
提权
发现可以修改BENJAMIN的密码
验证FTP
密码正确,进入
下载得到Backup.psafe3文件
尝试得到密码,进入
发现有三个用户的凭证,进行枚举
发现emily用户有GenericWrite权限可以利用
进行kerberoast攻击,得到hash,然后使用hashcat得到密码
最后发现用户可以很执行dcsync攻击
导出管理员hash
成功登陆