Passar para o conteúdo principal
Todas as coleçõesHTB Business - Plataforma EmpresarialOfertas Empresariais
Atualizações de Janeiro - Novas Máquinas Exclusivas e de Treinamento
Atualizações de Janeiro - Novas Máquinas Exclusivas e de Treinamento
Ryan Gordon avatar
Escrito por Ryan Gordon
Atualizado há mais de um ano

NOVOS Exclusivos Machines

Adagio

  • Dificuldade: Média

  • Pontuação CVSS: 9,8 (Crítico)

  • Áreas de Interesse: Reconhecimento & Sistema

  • Tecnologias: Kerberos, ADIDNS

  • Linguagens: Python & PowerShell

  • Nível: Nível 2 de Teste de Penetração

  • Habilidades: Exploração de Rede

Adagio é uma máquina Windows de média dificuldade que apresenta alguns erros comuns de configuração do Active Directory que levam ao acesso do Administrador de Domínio em uma máquina Controladora de Domínio. O acesso inicial é obtido através do ASREPRoasting, depois a reutilização de senhas permite a movimentação lateral para um segundo usuário.

Seguindo um caminho revelado pelo BloodHound, é possível obter acesso a um usuário com maior privilégio que possui acesso de escrita genérico ao objeto de computador do DC, permitindo um ataque de Delegação Limitada Baseada em Recursos. O método de ataque usual é impedido pela configuração do ms-DS-MachineAccountQuota, portanto, uma abordagem alternativa deve ser seguida.

Sofá

  • Dificuldade: Fácil

  • Pontuação CVSS: 9,8 (Crítico)

  • Áreas de Interesse: Bancos de Dados

  • Tecnologias: Apache CouchDB

  • Linguagens: Python

  • Nível: Nível 1 de Teste de Penetração

  • Habilidades: Exploração de CVE

Sofá é uma máquina Linux de fácil dificuldade que apresenta uma vulnerabilidade de execução remota de código no Apache CouchDB versão 3.2.1, que possui um CVE atribuído como CVE-2022-24706. Um adversário pode acessar uma instalação padrão mal configurada sem autenticação e obter privilégios de administrador.

Máquina de Lógica de Negócios (Valuta)

  • Dificuldade: Média

  • Áreas de Interesse: Web & Portais de Pagamento

  • Tecnologias: Flask

  • Linguagens: Python

  • Nível: Nível 1 de Teste de Penetração

  • Habilidades: Exploração Web

Valuta é uma máquina Linux de média dificuldade que apresenta múltiplas vulnerabilidades que levam ao pagamento ilegítimo de um produto. Isso é feito através da manipulação de cookies e da exploração de conversões de moeda incorretas.

NOVOS Máquinas de Treinamento

As máquinas da comunidade aposentadas de 20 de dezembro a 16 de janeiro estão detalhadas abaixo.

Shoppy

Uma máquina fácil de dificuldade Linux que apresenta um site com um painel de login e uma funcionalidade de busca de usuário

Respondeu à sua pergunta?