Подскажите, есть доступ к ESXi на сети, нужна упасть до домен админа, как это сделать?
Видел что можно через снапшот, но не найду хорошего Гайда, направьте.
Видел что можно через снапшот, но не найду хорошего Гайда, направьте.
но почему в полном дампе я не могу найти по поиску этот хэш, если он от пользователя? Как можно узнать точно от какой учетки этот пасс?пас локального администратора машины, или реже админа sql sa
я же не знаю откуда ты снимал, может ты в доменных ищешь а он локальный, или как я сказал ранее это пароль от скульного админа saно почему в полном дампе я не могу найти по поиску этот хэш, если он от пользователя?
при дампе домен учеток дампятся и локал пользователи жея же не знаю откуда ты снимал, может ты в доменных ищешь а он локальный, или как я сказал ранее это пароль от скульного админа sa
Всмысле с форти... ничего что петит потам это эксплойт виндовой уязвимости..? И потом его в одиночку так просто не юзают, вот отличный вариант в комбинации с респондером - если хуёво настроен контроллер у тебя будет нтлм1 челлендж хеш от машинной учётки контроллера его тут на форуме брутешь и тебе дают нтлм хеш уже обычный с которым ты можешь дампануть через импакет все учётки в домене прочитай внимательно по ссылке пункт 1 https://habr.com/ru/companies/jetinfosystems/articles/690440/Парни, подскажите PetitPotam с Форти работает? чекаю вулна есть, хеш не дает(
Не как, у вас же точка доступа одна это впн, а там вас на файрволле чекают, либо на мониторе который на сети. Подключились трафик пошел на левый (ваш) адрес. Это настройка сети и интерфейса. У кого то она есть у кого то нет.Подключаясь в некоторые сети, местные админы выкидывают из сети спустя время, хотя никакой активности не подаем, либо вовсе сразу через несколько десятков минут, cisco.
как еще можно подключится к корп впн, чтобы не вызывать аномалии/уведы у местных аналитиков?
два чая за помощь
Всмысле с форти... ничего что петит потам это эксплойт виндовой уязвимости..? И потом его в одиночку так просто не юзают, вот отличный вариант в комбинации с респондером - если хуёво настроен контроллер у тебя будет нтлм1 челлендж хеш от машинной учётки контроллера его тут на форуме брутешь и тебе дают нтлм хеш уже обычный с которым ты можешь дампануть через импакет все учётки в домене прочитай внимательно по ссылке пункт 1 https://habr.com/ru/companies/jetinfosystems/articles/690440/
God юзая заберешь права... Там смысл вульны не в хеше)Парни, подскажите PetitPotam с Форти работает? чекаю вулна есть, хеш не дает(
Да тупнул)Ты с картошкой путаешь где абуз SeImpersonate, кстати на днях deadpotato вышел, но июльский патч фиксит его вроде как
hiI meant does it work through Fortivpn)) about Windows it is clear, as far as I know Fortiv works at level l3 and to operate Petit Pots you need a car intermediary or c2, I may be wrong of course, so the question is whether the car with this vulna can be broken through the Fortiv client.
попробуй нслукапом достучаться, может выдаст айпи дц, тогда уже быстрее сориентируешьсяЕсли при подключении к фортику маска подсети говорит о том, что мой хост единственный в этой сети, есть ли смысл пытаться что-то выжать из этого подключения? Или выкидывать?
nslookup -type=SRV _ldap._tcp.AAA