NOVOS Exclusivos Machines
Adagio
Dificuldade: Média
Pontuação CVSS: 9,8 (Crítico)
Áreas de Interesse: Reconhecimento & Sistema
Tecnologias: Kerberos, ADIDNS
Linguagens: Python & PowerShell
Nível: Nível 2 de Teste de Penetração
Habilidades: Exploração de Rede
Adagio é uma máquina Windows de média dificuldade que apresenta alguns erros comuns de configuração do Active Directory que levam ao acesso do Administrador de Domínio em uma máquina Controladora de Domínio. O acesso inicial é obtido através do ASREPRoasting, depois a reutilização de senhas permite a movimentação lateral para um segundo usuário.
Seguindo um caminho revelado pelo BloodHound, é possível obter acesso a um usuário com maior privilégio que possui acesso de escrita genérico ao objeto de computador do DC, permitindo um ataque de Delegação Limitada Baseada em Recursos. O método de ataque usual é impedido pela configuração do ms-DS-MachineAccountQuota, portanto, uma abordagem alternativa deve ser seguida.
Sofá
Dificuldade: Fácil
Pontuação CVSS: 9,8 (Crítico)
Áreas de Interesse: Bancos de Dados
Tecnologias: Apache CouchDB
Linguagens: Python
Nível: Nível 1 de Teste de Penetração
Habilidades: Exploração de CVE
Sofá é uma máquina Linux de fácil dificuldade que apresenta uma vulnerabilidade de execução remota de código no Apache CouchDB versão 3.2.1, que possui um CVE atribuído como CVE-2022-24706. Um adversário pode acessar uma instalação padrão mal configurada sem autenticação e obter privilégios de administrador.
Máquina de Lógica de Negócios (Valuta)
Dificuldade: Média
Áreas de Interesse: Web & Portais de Pagamento
Tecnologias: Flask
Linguagens: Python
Nível: Nível 1 de Teste de Penetração
Habilidades: Exploração Web
Valuta é uma máquina Linux de média dificuldade que apresenta múltiplas vulnerabilidades que levam ao pagamento ilegítimo de um produto. Isso é feito através da manipulação de cookies e da exploração de conversões de moeda incorretas.
NOVOS Máquinas de Treinamento
As máquinas da comunidade aposentadas de 20 de dezembro a 16 de janeiro estão detalhadas abaixo.
Shoppy
Uma máquina fácil de dificuldade Linux que apresenta um site com um painel de login e uma funcionalidade de busca de usuário