<- HTB

Escape


22 minutos de lectura

Escape
Hack The Box. Windows. Máquina media. Esta máquina comparte un archivo PDF a través de SMB y muestra credenciales para acceder a Microsoft SQL Server. Aquí, podemos usar xp_dirtree para enumerar un servidor externo SMB y romper el hash NTLMv2. Después de eso, podemos acceder a la máquina, leer los registros de Microsoft SQL Server y descubrir la contraseña de otro usuario. Luego, encontramos algunas plantillas de certificados vulnerables que pueden ser abusadas para autenticarse como Administrator