Découvrez comment pirater une machine Windows via un contrôleur de domaine.
Présentation
Dans cet article, nous vous proposons la résolution de la machine Hack The Box Forest, de difficulté “Facile”. Il s’agit d’un cas d’école de la compromission d’un domaine, similaire à ce que l’on peut rencontrer en conditions réelles.
Résolution de la box Forest
A. Découverte et énumération
Nous commençons par un scan réseau à l’aide de l’outil nmap pour découvrir les services exposés sur la cible.
B. Compromission d’un compte du domaine
En exploitant une vulnérabilité sur le service RPC, nous récupérons une liste d’utilisateurs du domaine.
C. Recherche de chemins d’attaque via BloodHound
Grâce à un accès authentifié, nous utilisons BloodHound pour explorer les chemins d’attaque possibles.
D. Compromission du domaine via l’attaque DCSync
En exploitant nos privilèges, nous réalisons une attaque DCSync pour récupérer le hash du mot de passe de l’utilisateur “Administrator”.
Notions abordées
Retour sur les tactiques, techniques et procédures utilisées lors de l’attaque.
Conseils pour les attaquants et les défenseurs
Pour sécuriser le système, différentes recommandations sont proposées, telles que restreindre l’authentification RPC en null session et vérifier les appartenances aux groupes.
J’espère que cet article vous a plu et n’hésitez pas à consulter nos autres contenus sur la cybersécurité. Bonne lecture !
Source : www.it-connect.fr