Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LabS4U2Self — Laboratorio de pentest de Active Directory desplegable y alojado en AWS con controlador de dominio y MSSQL vulnerable; practica el abuso de S4U2Self, la fuerza bruta de SQL y el RCE. | Kitploit
Herramientas/GitHubGitHub/otterhacker/labs4u2self
Autenticación y AutorizaciónEscalada de PrivilegiosAtaques de ContraseñasExplotaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubotterhacker/labs4u2self

LabS4U2Self

Laboratorio de pentest de Active Directory desplegable y alojado en AWS con controlador de dominio y MSSQL vulnerable; practica el abuso de S4U2Self, la fuerza bruta de SQL y el RCE.

3157hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Laboratorio de abuso S4U2Self

Este laboratorio tiene como objetivo proporcionar un entorno seguro para probar el exploit S4U2Self abuse

Despliegue

El proyecto desplegará:

  • 1 DC con un único domain admin hpotter
  • 1 MSSQL con una contraseña débil para sa

El despliegue se realiza mediante terraform y ansible en AWS, por lo que ambos programas deben estar instalados y debes proporcionar tus credenciales de AWS.

A continuación, simplemente ejecuta terraform init && terraform apply --auto-approve

¡No olvides destruir el laboratorio con terraform destroy --auto-approve una vez que hayas terminado!

Spoiler

  • Fuerza bruta simple contra la cuenta sa de MSSQL
  • RCE en el servidor (ver aquí)
  • Abuso de S4U2Self (ver aquí)
Descargar herramienta