
Laboratorio de pentest de Active Directory desplegable y alojado en AWS con controlador de dominio y MSSQL vulnerable; practica el abuso de S4U2Self, la fuerza bruta de SQL y el RCE.
Este laboratorio tiene como objetivo proporcionar un entorno seguro para probar el exploit S4U2Self abuse
El proyecto desplegará:
DC con un único domain admin hpotterMSSQL con una contraseña débil para saEl despliegue se realiza mediante terraform y ansible en AWS, por lo que ambos programas deben estar instalados y debes proporcionar tus credenciales de AWS.
A continuación, simplemente ejecuta terraform init && terraform apply --auto-approve
¡No olvides destruir el laboratorio con
terraform destroy --auto-approveuna vez que hayas terminado!