
Laboratorio di pentest Active Directory distribuibile su AWS con controller di dominio e MSSQL vulnerabile; esercitati con l'abuso di S4U2Self, brute force SQL e RCE.
Questo laboratorio ha lo scopo di fornire un ambiente sicuro per testare l'exploit S4U2Self abuse
Il progetto distribuirà :
DC con un singolo domain admin hpotterMSSQL con una password sa deboleLa distribuzione viene eseguita tramite terraform e ansible su AWS, quindi entrambi questi software devono essere installati e devi fornire le tue credenziali AWS.
Poi basta eseguire terraform init && terraform apply --auto-approve
Non dimenticare di distruggere il laboratorio con
terraform destroy --auto-approveuna volta terminato !