Aller au contenu principal

GOAD (Game of Active Directory)

Ces writeups, dans cette catégorie, concernent GOAD, un environnement d'attaque fait par Orange Cyberdéfense

Voici le github associé : https://github.com/Orange-Cyberdefense/GOAD/

Le but ? Avoir un environnement AD avec des vulnérabilités afin de les tester, et de les exploiter.

Les writeups dans cette catégorie seront organisés en "chemins". Chaque chemin exploitant une nouvelle faille différente, ou une autre manière de l'exploiter

Voici un inventaire des articles pour GOAD :

Index

ArticleDescriptionLien
Installation
  • Installation de GOAD
  • Installation
  • Enumeration
  • Enumération SMB
  • Enumération RPC
  • Scans Nmap
  • Writeup associé
  • CH1 - 1er chemin
  • Accès initial avce mot de passe dans la description
  • Exploitation de "WriteDACL" sur une GPO
  • Bypass Antivirus
  • Utilisation d'un serveur C2 Havoc
  • Escalation de privilèges avec Golden Ticket inter-domaine
  • Partie 1
  • Partie 2 - Havoc
  • Partie Finale