
Inicialicé y conecté PostgreSQL a Metasploit. Reconocí 10.1.16.0/24 con Nmap e importé los resultados. Enumeré hosts/servicios usando escáneres SYN, SMB y LDAP. Exploté DC10 mediante ZeroLogon (CVE-2020-1472), volqué los hashes NTLM de AD con Impacket, realicé Pass-the-Hash y luego obtuve una reverse shell de Meterpreter.
Este repositorio no tiene un README.