HackTheBox - Cicada
· ✍️ sckull
active directory
smb
smbclient
crackmapexec
impacket-lookupsid
rpcclient
winrm
SeBackupPrivilege
impacket-secretsdump
Cicada expone los servicios de SAMBA y RPC, tras enumerarlos y ejecutar herramientas de la suite de impacket logramos el acceso por WinRM. Escalamos privilegios "explotando" el privilegio 'SeBackupPrivilege', lo que nos permitio obtener el hash del administrador.