Занятие 6 - Базовые атаки и компрометация доменной Windows-инфраструктуры

Для начала нужно активировать политику аудита машинных учетных записей и применить к контроллерам домена


https://i.imgur.com/g53Ub2R.png


Путь до политики:


Чтобы политика применилась после настройки, не забудьте ввести команду gpupdate либо перезагрузить контроллер домена


Часть 2. Эксплуатация уязвимостей контроллера домена

2.1 Проведем поиск по уязвимости zerologon и найдём множество репозиториев на github, в том числе и с эксплойтами


https://i.imgur.com/ZmC6Im1.png


Вы можете провести поиск самостоятельно и обнаружить другие репозитории с другими эксплойтами для zerologon


2.2 Скачаем один из них


https://i.imgur.com/OpFCMrv.png