
Lab de pentest Active Directory déployable et hébergé sur AWS avec contrôleur de domaine et MSSQL vulnérable ; pratiquez l'abus S4U2Self, la force brute SQL et l'exécution de code à distance (RCE).
Ce laboratoire vise à fournir un environnement sûr pour tester l'exploit S4U2Self abuse
Le projet déploiera :
DC avec un seul domain admin hpotterMSSQL avec un mot de passe sa faibleLe déploiement est effectué via terraform et ansible sur AWS ; ces deux logiciels doivent donc être installés et vous devez fournir vos identifiants AWS.
Ensuite, exécutez simplement terraform init && terraform apply --auto-approve
N'oubliez pas de détruire le laboratoire avec
terraform destroy --auto-approveune fois que vous avez terminé !