Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

🔥 HackTheBox | Voleur [Medium] Full Walkthrough (Retired 2025)

Автор: lnn0v4Sec

Загружено: 2025-11-01

Просмотров: 105

Описание:

🔥 ¡Hola a todos! En este video, resolveremos la máquina "Voleur" de HackTheBox, un entorno Windows de dificultad Medium donde explotaremos credenciales compartidas, realizaremos movimiento lateral mediante restauración de usuarios eliminados, y escalaremos privilegios mediante la obtención de credenciales protegidas y dumpeo de hashes del Active Directory.

🔍 ¿Qué verás en este video?

✅ Enumeración inicial:
-Escaneo con Nmap descubriendo puertos críticos: DNS (53), Kerberos (88), SMB (445), LDAP (389), WinRM (5985), y SSH (2222).
-Configuración del dominio voleur.htb en /etc/hosts.
-Enumeración de usuarios del dominio mediante Kerberos.

✅ Acceso inicial:
-Uso de credenciales compartidas de HackTheBox (usuario: ryanor).
-Acceso a recurso compartido SMB con archivo Excel protegido.
-Crackeo de contraseña del Excel con John The Ripper.
-Descubrimiento de información sensible: usuarios, grupos y contraseñas en texto claro.

✅ Movimiento lateral:

-Password spraying con credenciales descubiertas.
-Explotación de Write-Owner sobre el SPN del usuario WinRM.
-Obtención de hash NTLM mediante Kerberoasting.
-Acceso via WinRM como usuario del grupo Remote Management Users.

✅ Escalada de privilegios:

-Uso de RunasC.exe para ejecutar comandos como usuario con privilegios de restauración.
-Restauración de usuario eliminado "toddwolfe" mediante PowerShell.
-Obtención de credenciales protegidas (DPAPI) desde el perfil del usuario.
-Descifrado de master key y credenciales usando DPAPI.
-Acceso SSH a subsistema Windows Linux (WSL) con clave privada.
-Dumpeo de hashes del Active Directory mediante backup de NTDS.dit y SYSTEM.
-Obtención de hash de administrador y acceso final al sistema.

📌 Herramientas utilizadas:

-Nmap (escaneo de puertos)
-John The Ripper (crackeo de hashes)
-BloodHound (análisis de relaciones en AD)
-Impacket (Kerberoasting, WinRM)
-DPAPI (descifrado de credenciales)
-SecretsDump (extracción de hashes)

👉 ¡No olvides darle like, suscribirte y activar la campanita para más contenido de hacking y cybersecurity!

#HackTheBox #Voleur #ActiveDirectory #Kerberoasting #DPAPI #BloodHound #WindowsPrivEsc #Pentesting #Cybersecurity

🔥 HackTheBox | Voleur [Medium] Full Walkthrough (Retired 2025)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox | Rustykey [Hard] Full Walkthrough (Retired 2025)

HackTheBox | Rustykey [Hard] Full Walkthrough (Retired 2025)

🔥 HackTheBox | Scepter [Hard] Full Walkthrough + ADCS Exploitation (Retired 2025)

🔥 HackTheBox | Scepter [Hard] Full Walkthrough + ADCS Exploitation (Retired 2025)

Визуализация внимания, сердце трансформера | Глава 6, Глубокое обучение

Визуализация внимания, сердце трансформера | Глава 6, Глубокое обучение

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Свой VPN для обхода блокировок без посредников и без знаний IT

Свой VPN для обхода блокировок без посредников и без знаний IT

Извлечение прошивки китайской IP-камеры — основы пентестинга в Интернете вещей

Извлечение прошивки китайской IP-камеры — основы пентестинга в Интернете вещей

Понимание GD&T

Понимание GD&T

Deep House Mix 2024 | Deep House, Vocal House, Nu Disco, Chillout Mix by Diamond #3

Deep House Mix 2024 | Deep House, Vocal House, Nu Disco, Chillout Mix by Diamond #3

Введение в кибербезопасность | Обучение кибербезопасности для начинающих | CyberSecurity | Simpli...

Введение в кибербезопасность | Обучение кибербезопасности для начинающих | CyberSecurity | Simpli...

O stanie polskich elit podczas negocjacji pokoju na Ukrainie | Jacek Bartosiak | S&F

O stanie polskich elit podczas negocjacji pokoju na Ukrainie | Jacek Bartosiak | S&F

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Как работает трассировка лучей в видеоиграх и фильмах?

Как работает трассировка лучей в видеоиграх и фильмах?

HackTheBox | Outbound [Easy] Full Walkthrough (Retired 2025)

HackTheBox | Outbound [Easy] Full Walkthrough (Retired 2025)

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Microsoft Intune: от нуля до героя

Microsoft Intune: от нуля до героя

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Hack The Box: Cap (полное прохождение)

Hack The Box: Cap (полное прохождение)

Deep Emotions Mix | Emotional Deep House Music 2025 | Vocal House, Nu Disco, English House, Chillout

Deep Emotions Mix | Emotional Deep House Music 2025 | Vocal House, Nu Disco, English House, Chillout

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]