Hack The Box: Eighteen
Descripción Eighteen es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Supuesto escenario de brecha de un Directorio Activo y enumeración de servicios Suplantación de usuario de Microsoft SQL server para leer la base de datos del servicio web Recuperación de contraseña mediante la recuperación de un hash encontrado en la base de datos MSSQL Pivote de usuario mediante la reutilización de contraseña y enumeración de usuario mediante ataque de enumeración de RIDs Escalada de privilegios mediante el grupo al que pertenece el usuario con la capacidad de escribir en un OU, explotando dMSA, utilizando el ataque BadSuccessor Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.71.55. ...