
Initialisé et connecté PostgreSQL à Metasploit. Effectué la reconnaissance de 10.1.16.0/24 avec Nmap et importé les résultats. Énuméré les hôtes/services à l'aide des scanners SYN, SMB et LDAP. Exploité DC10 via ZeroLogon (CVE-2020-1472), extrait les hachages NTLM de l'AD avec Impacket, effectué un Pass-the-Hash, puis obtenu un reverse shell Meterpreter.
Ce depot n’a pas de fichier README.