Writeups ProLab
HackTheBox ProLabs
Scénarios red team multi-machines, triés par tier (Operator, Adversary...).
Red Team Operator I
Mythical
Opération red team à travers un C2 Mythic déjà en place : flag Backup via un partage rsync, ESC4→ESC1 avec bypass du Full Enforcement Mode (extension SID) pour le flag Certified, pivot cross-forest et abus MSSQL TRUSTWORTHY jusqu'au flag Mythical Master sur le second domaine.
Unintended
Secrets oubliés dans l'historique Gitea, pivot SOCKS via SFTP jusqu'à MySQL et PostgreSQL/Mattermost, credentials réutilisés entre Gitea/Mattermost/domaine, privesc Docker triviale sur BACKUP, forensic d'un backup Samba AD hors-ligne jusqu'au Domain Admin, et abus d'une instance Duplicati live pour lire un fichier root sans jamais shell root.
Tengu
RCE Node-RED non authentifiée en réécrivant un flow, secret de chiffrement en clair pour des creds MSSQL, pivot ligolo-ng vers un AD interne, hash MSSQL cracké via CrackStation, abus d'un gMSA par délégation contrainte, GodPotato pour SYSTEM sur SQL, puis LaZagne/DPAPI et Kerberos jusqu'à un compte Tier-0 protégé pour prendre le Domain Controller.