Pirate(HTB Hard)
执行摘要 Pirate 是 Active Directory 域环境。入口为低权限域用户 pentest。通过 Pre-Windows 2000 计算机账户默认密码读取 gMSA,WinRM 立足 DC01 后进入仅内网的 WEB01。WEB01 的 LSA 泄露 a.white 明文,该用户可强制重置 a.white_adm。a.white_adm 拥有到 HTTP/WEB01 的约束委派(协议转换)以及 IT 组的 WriteSPN。将 HTTP/WEB01.pirate.htb 劫持到 DC01$ 后,S4U2Proxy 票可改写成 CIFS/DC01,最终拿到域管。 ...