
Inizializzato PostgreSQL e connesso a Metasploit. Effettuata ricognizione su 10.1.16.0/24 con Nmap e importati i risultati. Enumerati host/servizi utilizzando scanner SYN, SMB e LDAP. Sfruttato DC10 tramite ZeroLogon (CVE-2020-1472), dump degli hash NTLM di AD con Impacket, eseguito Pass-the-Hash e infine ottenuta una reverse shell Meterpreter.
Questo repository non contiene un README.