Зайшли на сервер через 445 порт та вкрали пароль з backup файлів. Bastion - HTB.

Привіт, друзі. Сьогодні проходимо машинку, яка наближена до реальних серверів. Oтримуємо гостьовий доступ через SMB Знаходимо backup фалйли Монтуємо backup до нашої файлової системи Знаходимо Security Account Manager в папці Windows Дістаємо паролі за допомогою Secretsdump від Impacket Знаходимо вразливий софт mRemoteNG Використовуємо експлойт для розшифровки пароля адміністратора

Смотрите также