Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LabS4U2Self — Laboratório de pentest de Active Directory implantável e hospedado na AWS, com controlador de domínio e MSSQL vulnerável; pratique abuso de S4U2Self, força bruta em SQL e RCE. | Kitploit
Ferramentas/GitHubGitHub/otterhacker/labs4u2self
Autenticação e AutorizaçãoEscalada de PrivilégiosAtaques de SenhaExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHubotterhacker/labs4u2self

LabS4U2Self

Laboratório de pentest de Active Directory implantável e hospedado na AWS, com controlador de domínio e MSSQL vulnerável; pratique abuso de S4U2Self, força bruta em SQL e RCE.

31520há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Laboratório S4U2Self Abuse

Este laboratório tem como objetivo fornecer um ambiente seguro para testar o exploit S4U2Self abuse

Implantação

O projeto implantará:

  • 1 DC com um único domain admin hpotter
  • 1 MSSQL com uma senha fraca sa

A implantação é realizada através de terraform e ansible na AWS, portanto, ambos os softwares devem estar instalados e você deve fornecer suas credenciais AWS.

Em seguida, basta executar terraform init && terraform apply --auto-approve

Não se esqueça de destruir o laboratório com terraform destroy --auto-approve depois de terminar!

Spoiler

  • Bruteforce simples na conta sa do MSSQL
  • RCE no servidor (veja aqui)
  • Abuso de S4U2Self (veja aqui)
Baixar ferramenta