🇺🇦Українською HackTheBox – Nano Corp (NTLMv2 ZIP, John the Ripper, BloodHound, Evil-WinRM, RunasCs)
🧠 Посилання для реєстрації на HackTheBox: https://referral.hackthebox.com/mzGlxPk 🎥 Вітаю на стрімі! Сьогодні зламуємо NanoCorp — складну (Hard) Windows Active Directory машину з Hack The Box, де злив NTLM-хешу через ZIP-файл переростає у повне захоплення домен-контролера. 👾 Наголошую що я новачок, але з фундаментом та навичками. Вирішив підвищити практичні навички, теоретичні знання разом із вами. ТОМУ ПІДПИСУЙСЯ! Буде багато стрімів по кібербезу... 💻 NanoCorp — це Windows Active Directory машина на базі сайту корпорації з формою завантаження резюме. Тут нас чекає довгий ланцюжок: від крафченого ZIP-файлу до зловживання ACL у домені, обходу обмежень Protected Users через Kerberos, і нарешті — privilege escalation через вразливий агент моніторингу. 🕵️ Що нас чекає сьогодні: → CVE-2025-24071 — витік NTLMv2-хешу через крафчений ZIP з .library-ms файлом при завантаженні "резюме" → John the Ripper — зламуємо хеш сервісного акаунту web_svc → BloodHound — знаходимо ланцюжок зловживання ACL через групу IT_Support → Додаємо себе в IT_Support та скидаємо пароль для monitoring_svc → Обхід обмеження Protected Users через Kerberos-автентифікацію → Патчимо Evil-WinRM для одночасної роботи з Kerberos та SSL → CVE-2024-0670 — зловживання Checkmk Agent через MSI repair та read-only batch-файли в Windows\Temp → RunasCs для отримання інтерактивної сесії та фінальний Privilege Escalation до SYSTEM 🏁 💡 Якщо ти цікавишся хакінгом, кібербезпекою чи просто любиш розбиратись у складному — залишайся! #htb #HackTheBox #NanoCorp #ActiveDirectory #Pentesting #EthicalHacking #BloodHound #Kerberos #Checkmk #Hard #WindowsAD

The New Face of America: Inside the Second Great Depression

JANITOR vs THE BIGGEST GUY IN THE GYM. HE Didn’t Expect THAT

КОНЕЦ VK И «МАКСА». Путин блокировками достал даже олигархов

Android 17 sucks. So I put Linux on a phone.

Inside Ukraine's elite unit hunting Russian soldiers with fiber optic drones

«Боня с фронта» предупредил Путина о грядущем мятеже (English subtitles) @Max_Katz

Destruction of scammers' computers live on CCTV cameras!

🇺🇦Українською HackTheBox – Facts (aws s3, Identifying SSH Key Ownership, CMS Fingerprinting, IDOR)

КАТАСТРОФА В КРЫМУ. И это только начало
![Наваливаю ЖИЖУ на собесе [Мщу за всех кому не перезвонили]](https://i.ytimg.com/vi/o1-NgzJAex0/hqdefault.jpg?sqp=-oaymwEjCNACELwBSFryq4qpAxUIARUAAAAAGAElAADIQj0AgKJDeAE=&rs=AOn4CLCVkR1HYzakWlrRowR7GxIJW0Jjgg)
Наваливаю ЖИЖУ на собесе [Мщу за всех кому не перезвонили]

AT A MISSILE FACTORY/WE'LL MAKE MORE BALLISTICS THAN RUSSIA/IS UKRAINE CREATING ITS OWN PATRIOT?

Cubie A7S: Tiny Octa Core Arm SBC

Ми захопили ВСІ ВОРОЖІ ТРЕМПЛЕРИ в SAND: Raiders of Sophie

Foreign Legion: The First Steps Toward Hell

Enemy No. 1. Why is the Hornet drone so dangerous? And why was it nicknamed the Martian?

I Hacked This Temu Router. What I Found Should Be Illegal.

Leave Windows 11 Idle for 24 Hours and Watch What Happens

Device Searches 2026: What the FSB Looks for at the Border and How to Hide Your Data

Zelenskyy chuckled, Putin attacked. Feygin and Dud discussed Ukraine and the war — what came of it

