
PostgreSQL initialisiert und mit Metasploit verbunden. 10.1.16.0/24 mit Nmap erkundet und Ergebnisse importiert. Hosts/Dienste mithilfe von SYN-, SMB- und LDAP-Scannern enumeriert. DC10 über ZeroLogon (CVE-2020-1472) ausgenutzt, AD-NTLM-Hashes mit Impacket ausgelesen, Pass-the-Hash durchgeführt und anschließend eine Meterpreter-Reverse-Shell erhalten.
Dieses Repository hat keine README-Datei.