Занятие 6 - Базовые атаки и компрометация доменной Windows-инфраструктуры

Задание:

  1. Провести эксплуатацию уязвимостей контроллера домена

  2. Найти следы эксплуатации уязвимостей

Методический материал:

==Для начала нужно активировать политику аудита машинных учетных записей и применить к контроллерам домена==


https://i.imgur.com/g53Ub2R.png


Путь до политики: Computer Configuration/Policies/Windows Setting/Security Setting/Advanced Audit Policy Configuration/Audit Policies/Account Managemant


Чтобы политика применилась после настройки, не забудьте ввести команду gpupdate либо перезагрузить контроллер домена


Часть 2. Эксплуатация уязвимостей контроллера домена

==2.1 Проведем поиск по уязвимости zerologon и найдём множество репозиториев на github, в том числе и с эксплойтами==


https://i.imgur.com/ZmC6Im1.png