Eighteen
CTF HackTheBox - Easy
1. Escopo e Objetivo
2. Reconhecimento e Enumeração Inicial
2.1. Varredura de Portas e Serviços
# Varredura inicial de portas abertas
rustscan -a $IP -- -sVC -oN versionPorts.txt


2.2. Enumeração Web e Credenciais Iniciais

3. Exploração do MSSQL (Porta 1433) e Acesso Inicial
3.1. Conexão e Enumeração de Usuários (AD/SAMR)




3.2. Escalonamento de Privilégios no SQL Server (IMPERSONATE)


4. Quebra de Hash (Hashcat) e Acesso ao Sistema Operacional
4.1. Cracking do Hash PBKDF2:SHA256




4.2. Acesso ao Sistema Operacional (WinRM)


5. Escalada de Privilégios (Privesc)



5.1. Análise de Credenciais e Arquivos de Configuração
6. Lições Aprendidas e Boas Práticas
6.1. Técnicas Chave
6.2. Mitigações para Defender
Atualizado
