0xbbuddha

0xbbuddha

Base de connaissances

Par ici

README00
Recherche

Writeups

HackTheBox
CTF
ProLab

Red Team Notes

Red Team Notes
AD Exploit
Enumeration
Pre-Exploitation
Exploitation
Post-Exploitation
Lateral Movement
Persistence & Cleanup
Forest & Trust
Pass-the-Hash
Pass-the-Ticket
DPAPI
Windows PrivEsc
Privesc Windows
Privesc Linux
ESC
Pivoting
C2
Defense Evasion

Pentest Web Notes

Pentest Web Notes

Arch Linux Notes

Arch Linux Notes

Cheatsheets

Cheatsheets

Blog

Blog05

Misc

Music
Chess
GitHubLinkedIn
0xbbuddha0xbbuddha

AD Exploit

Post-Exploitation

J'ai l'accès, maintenant je consolide. Pivoter proprement, persister discrètement, laisser le moins de traces possible.

7 entrées

Lateral Movement

PTH, WinRM, SMBExec : je pivote vers les cibles avec ce que j'ai récolté.

Cleanup

Nettoyage des traces, suppression des artifacts, OPSEC post-compromission.

Forêt & Trusts

SID History, DACL inter-domaine et délégation contrainte à travers un trust.

Windows PrivEsc

Potatoes, dump mémoire, abus de services : monter en privilèges sur l'hôte.

Pass-the-Hash

Réutiliser un hash NTLM sur SMB, WinRM, RDP et MSSQL, et savoir quand ça ne marche pas.

Pass-the-Ticket

Voler, convertir et rejouer des tickets Kerberos, y compris Overpass-the-Hash.

DPAPI

Masterkeys, Credential Manager et vault : avec ou sans mot de passe, avec la clé de backup domaine.

Liens liés

ExploitationAD ExploitPivotingRed Team Notes