
Laboratório de pentest de Active Directory implantável e hospedado na AWS, com controlador de domínio e MSSQL vulnerável; pratique abuso de S4U2Self, força bruta em SQL e RCE.
Este laboratório tem como objetivo fornecer um ambiente seguro para testar o exploit S4U2Self abuse
O projeto implantará:
DC com um único domain admin hpotterMSSQL com uma senha fraca saA implantação é realizada através de terraform e ansible na AWS, portanto, ambos os softwares devem estar instalados e você deve fornecer suas credenciais AWS.
Em seguida, basta executar terraform init && terraform apply --auto-approve
Não se esqueça de destruir o laboratório com
terraform destroy --auto-approvedepois de terminar!