Hack The Box - Scrambled
· ✍️ sckull
kerbrute
kerberos
impacket
WADComs
GetUserSPNs
Silver Ticket
mssqlclient
nishang
invoke-command
new-PSSession
powershell
.net
ILSpy
ysoserial.net
Scrambled presenta información en su sitio web que nos permitió identificar unas credenciales las cuales nos ayudaron a generar un 'Silver Ticket' para posteriormente acceder por MSSQL. Con las credenciales dentro de una base de datos y PowerShell accedimos a un segundo usuario. Finalmente escalamos privilegios tras descubrir y analizar una aplicación de escritorio en la que explotamos una vulnerabilidad de 'Deserialization' en .NET con la ayuda de Ysoserial.NET.