F0ne's Blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 知识库
  • 关于
首页
归档
分类
标签
知识库
关于
搜索
关灯

F0ne's Blog

HackTheBox Voleur Write-up

HackTheBox Voleur Write-up

通过 Kerberos 认证环境下的 SMB 枚举获取 IT 共享中的加密文档并解密出用户线索,结合 BloodHound 发现 svc_ldap 对 svc_winrm 具备 writesSPN 权限并实施 Kerberoasting 获取 svc_winrm 凭据,从而登录获取用户权限;随后利用 RunasCs 横向至 svc_ldap 并恢复 Todd.Wolfe 用户,通过 DPAPI 解
2025-07-30
HackTheBox
#Windows #AD #Windows 域环境 WritesSPN 权限滥用 #Windows DPAPI 文件解密 #BloodHound 工具使用
测试文章

测试文章

有东西被加密了, 请输入密码查看.
2020-10-10
test
#test
1…8910

搜索

Copyright 2026 Powered by Hexo | Theme Fluid
豫ICP备2026003672号-1 | police-icon 豫公网安备41010502007378号