Веб-версияОткрыть в Telegram

Пост🔥 HTB PingPong — Insane | Pwned

28 августа 2026
S
Sec Note
Фотография
нажмите — покажем
🔥 HTB PingPong — Insane | Pwned Started from the assumed-breach credentials. Attack Chain: → "ESC13" → "WinRM Foothold on DC1" → "Hyper-V Pivot" → "Cross-Forest / Cross-Realm Kerberos" → "RID Enumeration" → "gMSA Managers Ownership" → "Foreign SID Injection" → "Read Pong_gMSA$ Password" → "JEA → XXE File Read" → "RBCD → MSSQL" → "GodPotato" → "Local Admin on DC2" → "DCSync → R.Martinelli" → "CA Managers" → "ESC4 → ESC1" → "PKINIT as Administrator" → Domain Admin ESC13 provided the initial WinRM foothold. A Hyper-V pivot exposed the second forest and enabled cross-realm Kerberos. Abusing gMSA Managers and Foreign SID Injection allowed access to the "Pong_gMSA$" password, leading to JEA abuse and an XXE file read. From there, RBCD against MSSQL → GodPotato resulted in local admin on DC2. DCSync then compromised "R.Martinelli", providing access to CA Managers. Finally, ESC4 → ESC1 → PKINIT yielded an Administrator certificate and Domain Admin. One hell of an AD chain. 🏴‍☠️ #AD #HTB
38 · 1.4K ·

Рядом в ленте

SSec NoteФотографияSSec NoteВсем привет! Мой коллега Вячеслав Цепенников выступал на OFFZONE с докладом «Living off the Browser». Он наресерчил крутой функционал Direct Sockets внутри Chro
это сообщение
SSec NoteHTB CAPE review from soheil hashemi https://www.soheilsec.com/cape-review/SSec NoteTabTip Uac Bypass #uac
SSec NoteSec Note@SecNote · канал · Технологии
2 922подписчиков1 287средний охват поста
Лента площадки Открыть в Telegram

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем