Hack The Box - Scrambled
· 鉁嶏笍 sckull
kerbrute
kerberos
impacket
WADComs
GetUserSPNs
Silver Ticket
mssqlclient
nishang
invoke-command
new-PSSession
powershell
.net
ILSpy
ysoserial.net
Scrambled presenta informaci贸n en su sitio web que nos permiti贸 identificar unas credenciales las cuales nos ayudaron a generar un 'Silver Ticket' para posteriormente acceder por MSSQL. Con las credenciales dentro de una base de datos y PowerShell accedimos a un segundo usuario. Finalmente escalamos privilegios tras descubrir y analizar una aplicaci贸n de escritorio en la que explotamos una vulnerabilidad de 'Deserialization' en .NET con la ayuda de Ysoserial.NET.