Administrator

📝 Descripción
🎯 Puntos Clave
🔍 Información de la Máquina
🔭 Reconocimiento
🏓 Ping para verificación en base a TTL
🚀 Escaneo de puertos
🔍 Enumeración de servicios
📋 Análisis de Servicios Detectados
🔑 Credenciales Iniciales
🌐 Enumeración de Servicios
🗂️ 445 SMB - Enumeración Inicial

👥 Enumeración de Usuarios del Dominio

🎫 Verificación AS-Rep Roast
🎯 Verificación Kerberoasting
💧 Password Spraying
🔓 Acceso Inicial
💻 Conexión WinRM como Olivia

🏠 Enumeración de Usuarios Locales
🩸 Análisis con BloodHound
📊 Recolección de Datos del Dominio
🎯 Identificación de Permisos Especiales

🔄 Movimiento Lateral - Fase 1
👤 Olivia → Michael (GenericAll)

✅ Verificación de Acceso como Michael
🔄 Movimiento Lateral - Fase 2
👤 Michael → Benjamin (ForceChangePassword)


🚫 Limitaciones de Acceso de Benjamin

📁 Descubrimiento de Archivos Críticos
📂 Acceso FTP como Benjamin

🔐 Análisis del Archivo Password Safe
🔨 Cracking de Password Safe
⚡ Ataque de Fuerza Bruta con Hashcat

🗝️ Extracción de Credenciales

📋 Credencial Descubierta

🔄 Movimiento Lateral - Fase 3
👤 Acceso como Emily
🚩 Primera Flag Obtenida
🚀 Escalada de Privilegios
🔍 Análisis de Permisos de Emily en BloodHound

✍️ Explotación de GenericWrite
🎯 Targeted Kerberoasting Attack
🔓 Cracking del Ticket TGS

👑 Compromiso Total del Dominio
🔍 Análisis de Permisos de Ethan

🎯 Permisos DCSync Identificados
💎 Ejecución del DCSync Attack
🏆 Acceso como Administrator
Last updated