#impacket — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #impacket, aggregated by home.social.
-
Kerberoast with Impacket GetUserSPNs: request RC4-encrypted (etype 23) TGS tickets for accounts with SPNs via LDAP. Offline crack the hash. Target controlled SPNs with -dc-ip for domain controller. #impacket #kerberoast #ValtersIT
https://www.valtersit.com/vault/kerberoast-with-controlled-spns-and-rc4-cipher-2e66a1/
-
Как я инфру в буткемпе на Standoff365 проходил [Infra 1] — [Infra 12]
Изначально хотел написать каждый пост для отдельного задания в инфре, но некоторые задания настолько короткие, что писать там даже особо нечего, тем более подсказки в буткемпе очень сильно облегчают решение. Начнем с первой инфры.
https://habr.com/ru/articles/1043364/
#standoff_365 #ctf #infrastructure #windows #activedirectory #kerberoasting #impacket #hash #c2 #adaptix
-
Reset — прохождение сложной машины от Tryhackme
Годная машина на тему Windows AD, Kerberos. В начале разведки получаем доступ к гостевой шаре. Оттуда достаем файл с паролем, но не знаем от какой учетной записи. Проводим разведку юзеров, получаем список и находим 1 пользователя к которому подходит этот пароль. Далее проводим разведку с помощью BloodHound и по цепочке получаем доступ к нескольким аккаунтам у последнего есть права Unconstrained Delegation Privilege на доменный компьютер. С помощью механизма S4U2self, запрашиваем билет на имя администратора и захватываем компьютер.
https://habr.com/ru/articles/1041620/
#windows #reset #kerberos #bloodhound #impacket #hashcat #asrep_roasting #delegation #activedirectory #active_directory
-
Utrzymanie dostępu – mniej oczywiste mechanizmy w środowisku Active Directory
Podczas testów penetracyjnych, lub w trakcie rzeczywistego ataku, samo uzyskanie dostępu do systemu czy domeny to zwykle dopiero początek. Kluczowe staje się pytanie: co dalej? W jaki sposób utrzymać zdobyty przyczółek tak, aby możliwy był powrót do środowiska, nawet jeśli pierwotna ścieżka ataku zostanie zamknięta. Kiedy myślimy o mechanizmach utrzymania...
#Aktualności #Teksty #ActiveDirectory #Impacket #Persistance #Windows
https://sekurak.pl/utrzymanie-dostepu-mniej-oczywiste-mechanizmy-w-srodowisku-active-directory/
-
Хотят многие, делают единицы: наш опыт автоматизации рутины пентеста
Привет, Хабр! Меня зовут Дмитрий Федосов, я руковожу отделом наступательной безопасности в Positive Technologies. В этой статье мы с ведущим специалистом нашего отдела Владиславом Дриевым расскажем про автоматизацию рутины в пентесте на основании нашего опыта построения результативной безопасности. Вообще, автоматизация рутины пентеста — довольно очевидная идея, но на пути от идеи до работающего средства множество препятствий: от неочевидных багов популярных инструментов до проблем с масштабированием и конкуренцией за сетевые ресурсы. В статье речь пойдёт о том, как автоматизация меняет сам подход к оценке защищенности инфраструктуры. Разберем, с каких атак начать исследователю, как избежать скрытых проблем с Masscan, Kerbrute, Impacket, и почему на рынке до сих пор так мало готовых решений.
https://habr.com/ru/companies/pt/articles/984606/
#автоматизация_рутины #пентест #тестирование_на_проникновение #pt_dephaze #masscan #bruteforce #impacket #векторы_атак #уязвимости_и_их_эксплуатация
-
Hello everyone.
In today's article we are performing remote active directory pentesting @RealTryHackMehttps://denizhalil.com/2025/06/10/remote-active-directory-pentesting-guide/
#activedirectory #activedirectoryenumeration #activedirectorypentesting #activedirectorysecurity #impacket #ethicalhacking #cybersecurity
-
What is Impacket: A Comprehensive Guide to Network Tookit
https://denizhalil.com/2025/05/02/what-is-impacket-network-toolkit/
#impacket #cybersecurity #ethicalhacking #pentesting #networksecurity #smbprotocol
-
Silver Ticket: Теневое искусство атаки. От теории к практике и артефактам обнаружения
Silver Ticket — не просто атака, а теневая операция в сердце Active Directory. ❓Как злоумышленники подделывают билеты ❓Какие следы они оставляют ❓Какие инструменты они используют ❓Какие артефакты помогут обнаружить данную активность ✅В статье раскроем секреты этой атаки
-
Раскуриваем Golden Ticket и смотрим артефакты
🔥 Атака Golden Ticket позволяет злоумышленнику выпустить золотой билет Kerberos (TGT) с помощью секретного ключа (хэш) сервисной учетной записи KRBTGT. Данная техника позволяет максимально скрыть следы своего присутствия, поскольку для инфраструктуры злоумышленник будет казаться легитимным пользователем, но без фактической аутентификации и с желаемыми правами. В данной статье разберем атаку на практике и научимся ее детектить по артефактам...
https://habr.com/ru/articles/836818/
#golden_ticket #goldenticket #ad #activedirectory #rubeus #impacket
-
Pass The Hash? Да легко! + артефакты
🔥 Атака Pass The Hash позволяет злоумышленнику повторно использовать NT хэш для входа систему, избегая ввода пароля и используя протокол NTLM для авторизации, вместо базового Kerberos. Но как она делается и, самое главное, детектится в домене?...
https://habr.com/ru/articles/829972/
#pass_the_hash #pth #domain #active_directory #impacket #psexec
-
Немножко про As-Rep Roasting и его артефакты
🔥 Атака As-rep Roasting позволяет злоумышленнику воспользоваться отключенной преаутентификацией Kerberos для пользователя с целью компрометации УЗ. Но как она устроена и какие есть артефакты для её детекта?
-
Problems detecting #impacket ?
Very nice guide to detect all the different modules of it:
-
Ваших соседей пошифровали! Прямой репортаж с места событий
Такие истории редко оказываются публичными: мало кто любит хвастаться тем, как их пошифровали (даже если это хэппиэнд). Но пора признать — эти истории есть, они ближе, чем мы думаем, и их абсолютно точно в разы больше, чем все привыкли считать. Шифровальщики все еще остаются в топе угроз среди атак на организации. Одну из таких атак сумела запечатлеть система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD), которая в это время пилотировалась в компании. И если бы только оператор SOC обратил внимание на алерты в интерфейсе новой системы… но история не терпит сослагательного наклонения. Подробнее
https://habr.com/ru/companies/pt/articles/787050/
#ransomware #cybersecurity #трафик #шифровальщик #nta #поведенческий_анализ #soc #lockbit #dmz #impacket
-
Interested in exploring the world of #ActiveDirectory attacks from the eyes of the adversary? Join our comprehensive 2-day course!
Learn the nuances of network poisoning, authentication protocol attacks, and more. Get hands-on experience with #Bloodhound, #Rubeus, #Impacket, #Mimikatz, and more.
Register: https://www.eventbrite.com/e/advanced-threat-emulation-active-directory-tickets-565080931277
-
Today has been really fun. I have done a lot of research into what impacket can do and I will start researching more into what detections need to be put in place, should this tool be used maliciously. I've also spun up a docker container for "Decider" the app that CISA release earlier this month to help build out attack paths of threat actors during an event. Fun stuff!
The rest of this afternoon is going to be roadmap planning and documentation stuff. Lets go!#security #docker #impacket #cisa #decider #mitre #mitreattackframework
-
Impacket is back: The Impacket project has found a new home: https://0xdeaddood.rocks/2023/01/14/we-are-back/ #Impacket #pentesting