0xbbuddha

0xbbuddha

Base de connaissances

Par ici

README00
Recherche

Writeups

HackTheBox
CTF

Red Team Notes

Red Team Notes
AD Exploit
Enumeration
Pre-Exploitation
Exploitation
Post-Exploitation
Lateral Movement
Cleanup
Windows PrivEsc
Potatoes
Cred Dump
Local PrivEsc
Server Operators
AD Recycle Bin
Privesc Windows
Privesc Linux
ESC
Pivoting
C2
Defense Evasion

Pentest Web Notes

Pentest Web Notes

Arch Linux Notes

Arch Linux Notes

Cheatsheets

Cheatsheets

Blog

Blog03
GitHubLinkedIn
0xbbuddha0xbbuddha

Post-Exploitation

Windows Privilege Escalation

Escalade de privilèges locaux et abus de groupes sensibles Windows.

6 entrées

Potato Attacks

GodPotato, SweetPotato, PrintSpoofer : SeImpersonatePrivilege vers SYSTEM.

Credential Dumping

Mimikatz, nanodump, SAM/SYSTEM, LSASS depuis un host compromis.

Windows Local PrivEsc

Services faibles, unquoted paths, registre et configs exploitables.

Server Operators Abuse

Modifier les services via Server Operators pour obtenir SYSTEM.

DNS Admins Abuse

Charger une DLL arbitraire dans le processus DNS Server.

AD Recycle Bin Group

Lire les objets supprimés pour retrouver des credentials oubliés.

Liens liés

Lateral MovementPost-ExploitationPrivesc WindowsRed Team Notes