ZNote Logo
ZNote

Labs Pentest

25 articles disponibles.

hardHackSmarter
09-08-2026
25 min
Lab Shadowgate 2 : Coercition NTLM en Chaîne, Restauration AD et ESC3/ESC7 vers l'Administrateur du Domaine
Pentest Active Directory complet démarrant d'un simple portail web développeur : injection SQL pour contourner l'authentification, coercition NTLM répétée (upload de fichier puis xp_dirtree MSSQL) pour capturer deux comptes, double chaîne d'abus d'ACL (ForceChangePassword, WriteOwner, GenericAll) cartographiée avec BloodHound, contournement d'une restriction logonHours, restauration d'un compte depuis la corbeille Active Directory, puis élévation finale à l'Administrateur du domaine via un enchaînement ESC3 (Enrollment Agent) et ESC7 (droits CA mal répartis).
Active Directory
SQL Injection
NTLM Coercion
Responder
+12
easyHackSmarter
07-08-2026
15 min
Lab Arasaka : Kerberoasting, Targeted Kerberoasting et ESC1 via LDAP Shell vers l'Administrateur du Domaine
Pentest Active Directory en scénario assumed breach avec un compte utilisateur standard : Kerberoasting classique pour un premier pivot, cartographie BloodHound d'une chaîne d'ACL GenericAll puis GenericWrite, exploitation d'un Targeted Kerberoasting pour compromettre un compte lié aux certificats, puis élévation à l'Administrateur du domaine via une vulnérabilité ESC1 dont l'authentification Kerberos échoue à cause d'un mot de passe expiré, contournée avec un LDAP Shell authentifié par certificat.
Active Directory
Kerberoasting
Targeted Kerberoasting
BloodHound
+9
facileHackSmarter
06-08-2026
11 min
Lab Welcome : PDF Cracking, Password Spraying et ESC1 vers l'Administrateur du Domaine
Pentest Active Directory en scénario assumed breach avec des credentials de phishing : découverte d'un PDF protégé sur un partage RH révélant le mot de passe par défaut de l'entreprise, password spraying réussi sur un compte, abus d'une double chaîne d'ACL (GenericAll puis ForceChangePassword) cartographiée avec BloodHound, et élévation finale à l'Administrateur du domaine via une vulnérabilité ESC1 sur un template de certificat ADCS.
Active Directory
Password Spraying
PDF Cracking
BloodHound
+8
mediumCreedCTF
05-08-2026
14 min
Lab Solarix : Kerbrute, AS-REP Roasting et Abus d'ACL BloodHound vers SYSTEM via Potato
Pentest black-box d'un domaine Active Directory d'une entreprise énergétique : durcissement SMB contourné via énumération d'utilisateurs Kerberos avec Kerbrute, AS-REP Roasting nécessitant une wordlist personnalisée et des règles hashcat, abus d'une chaîne d'ACL (WriteOwner/GenericAll/ForceChangePassword) cartographiée avec BloodHound et exploitée via bloodyAD, puis élévation locale à SYSTEM via SeImpersonatePrivilege et DeadPotato pour une compromission complète.
Active Directory
Kerbrute
AS-REP Roasting
BloodHound
+7
easyTryHackMe
29-07-2026
14 min
Lab VulnNet Roasted : RID Brute Force, ASREPRoast et Kerberoasting en Chaîne jusqu'au DCSync
Pentest black-box d'un contrôleur de domaine Active Directory : énumération SMB en session guest, RID Brute Force pour lister les comptes, collecte d'identités via des partages anonymes, ASREPRoast puis Kerberoasting en chaîne pour pivoter entre trois comptes, découverte de credentials dans un script NETLOGON, et élévation finale à l'Administrateur du domaine via DCSync et Pass-the-Hash.
Active Directory
RID Brute Force
ASREP Roasting
Kerberoasting
+6
mediumTryHackMe
28-07-2026
11 min
Lab VulnNet Active : Redis NTLM Coercion, Script Hijacking et GodPotato
Pentest d'un environnement Windows Active Directory : Redis non authentifié exploité pour forcer une authentification NTLM vers Responder, hash NetNTLMv2 d'enterprise-security cracké, accès via un script PowerShell périodique modifiable sur un partage SMB, et élévation SYSTEM via GodPotato exploitant SeImpersonatePrivilege.
Pentest
Redis
NTLM Coercion
Responder
+8
mediumHackSmarter
17-07-2026
10 min
Lab HealthSmarter : Credential Stuffing, MFA Bypass et Blind XSS vers le Panel Admin
Pentest d'un portail de santé en ligne : credential stuffing avec ffuf en mode clusterbomb, bypass du MFA via session cookie Express.js déjà établie, exploitation d'une Blind XSS dans un formulaire de helpdesk pour exfiltrer le contenu HTML de la page admin et récupérer le flag administrateur.
Pentest
Brute Force
Credential Stuffing
MFA Bypass
+6
easyCreedCTF
07-07-2026
10 min
Lab NtDomix : ASREP Roasting, Reverse XOR et DCSync vers l'Administration d'un DC
Pentest black-box d'un domaine Active Directory appartenant à une entreprise de sauvegarde : reconnaissance web révélant une convention de nommage des comptes de service, ASREP Roasting sur VE-NTDC01, accès WinRM, découverte d'un mot de passe obfusqué en XOR dans un fichier source C, déobfuscation en Python, DCSync via vaultengine3.5 et accès Administrateur par Pass-the-Hash.
Active Directory
ASREP Roasting
Evil-WinRM
XOR Obfuscation
+6
easyCreedCTF
06-07-2026
14 min
Lab Filename : SQLi par Nom de Fichier FTP, Dump de Credentials et ftp Shell Escape
Exploitation d'un serveur de fichiers public : injection SQL via le nom d'un fichier déposé en FTP, énumération complète de la base MariaDB par UNION SELECT, récupération des credentials SSH de reno dans une table secret, et élévation de privilèges root via un shell escape dans ftp (GTFOBins).
Pentest
FTP
SQL Injection
UNION SELECT
+6
mediumWebverse
05-07-2026
4 min
Lab DocketHive : LFI via PHP Wrapper sur un Endpoint de Téléchargement Mal Filtré
Pentest d'une plateforme de billetterie événementielle : découverte d'un endpoint de téléchargement download.php, analyse du code source PHP auto-divulgué, identification d'un filtre anti-traversal contournable via le wrapper php://filter, et lecture arbitraire de fichiers système pour récupérer le flag.
Pentest
LFI
Path Traversal
PHP Wrapper
+5
easyTryHackMe
02-07-2026
12 min
Lab SoupeDecode : RID Brute, Password Spraying, Kerberoasting et Pass-the-Hash vers SYSTEM
Pentest black-box d'un Contrôleur de Domaine Windows Server 2022 : énumération via session invitée et RID brute-force, password spraying sur la liste des utilisateurs, kerberoasting du compte file_svc, découverte de hashes machine dans un partage backup, et accès SYSTEM via Pass-the-Hash avec psexec.
Active Directory
RID Brute
Password Spraying
Kerberoasting
+6
easyCreedCTF
30-06-2026
9 min
Lab NullSec : Compromettre un Domaine Active Directory via ZeroLogon (CVE-2020-1472)
Exploitation de CVE-2020-1472 (ZeroLogon) sur un Contrôleur de Domaine Windows : bypass d'authentification Netlogon par brute-force cryptographique, reset du mot de passe du compte machine DC$, DCSync pour dumper les hashes, et accès administrateur via Pass-the-Hash sur SMB.
Active Directory
CVE-2020-1472
ZeroLogon
Netlogon
+6
mediumWebverse
19-06-2026
13 min
Range HookLink : 7 Flags sur une Stack Multi-Services de Dating App
Pentest complet d'une stack multi-services d'application de rencontres : IDOR sur l'API utilisateurs et les photos privées, Mass Assignment pour élévation de rôle en admin, token de réinitialisation leaké dans la réponse JSON, accès à la console interne Trust and Safety, et OS Command Injection sur un formulaire de signature.
Pentest
IDOR
Mass Assignment
Password Reset Leak
+5
mediumWebverse
18-06-2026
11 min
Lab NewsForge : OS Command Injection dans la Recherche et Bypass d'Autorisation
Pentest d'une plateforme d'actualités communautaire : découverte d'une injection de commande OS dans le champ de recherche, exploration du système de fichiers via le shell obtenu, lecture du code source server.js, et exploitation d'un endpoint d'édition d'articles dépourvu de contrôle d'autorisation pour récupérer le flag.
Pentest
OS Command Injection
CWE-78
Broken Access Control
+4
mediumWebverse
17-06-2026
9 min
Lab BombThreat : SQLi + MFA Leak + JWT alg=none pour Désamorcer une Bombe Fictive
Pentest d'un portail de contrôle à accès restreint : contournement du login via injection SQL, récupération du code MFA directement dans la réponse JSON du serveur, élévation du niveau de clearance de level1 à level5 via une attaque JWT alg=none, et déclenchement de l'endpoint de désamorçage.
Pentest
SQL Injection
MFA Bypass
JWT
+4
mediumWebverse
16-06-2026
10 min
Lab Inked : Password Reset Poisoning vers SSTI Twig et Shell sur un CRM de Salon de Tatouage
Pentest d'un salon de tatouage en ligne : découverte d'un sous-domaine admin par virtual host fuzzing, capture d'un token de réinitialisation via Password Reset Poisoning (Host Header Injection), accès au dashboard staff, puis RCE via une SSTI Twig dans le formulaire de prise de rendez-vous.
Pentest
Password Reset Poisoning
Host Header Injection
SSTI
+5
easyWebverse
16-06-2026
8 min
Lab PhotoStore : RCE via Injection de Commande dans les Métadonnées EXIF
Pentest d'un studio photo en ligne : découverte que le moteur MetaDSL évalue le champ EXIF ImageDescription comme du code PHP via system(), modification du fichier image avec exiftool pour injecter une commande arbitraire, et obtention d'un reverse shell via Penelope.
Pentest
RCE
EXIF
Metadata Injection
+4
easyHackSmarter
14-06-2026
12 min
Lab MartiniAD : Fuite SMB, Kerberoasting et DCSync sur un Domaine Active Directory
Pentest interne black box d'un domaine Active Directory : fuite de credentials via un partage SMB accessible aux invités, réutilisation de mot de passe vers un compte Domain Admin, Kerberoasting d'un compte de service et extraction du hash krbtgt via DCSync.
Active Directory
Kerberos
Kerberoasting
SMB
+7
easyTryHackMe
13-06-2026
10 min
Lab Tech Support : Du Partage SMB Anonyme au Shell Root via Subrion CMS
Pentest d'un serveur Linux hébergeant un site scam en développement : fuite de credentials via un partage SMB anonyme, décodage, exploitation d'un Arbitrary File Upload sur Subrion CMS 4.2.1 (CVE-2018-19422), récupération du mot de passe WordPress depuis wp-config.php, et lecture du flag root via iconv en sudo NOPASSWD.
Pentest
SMB
Subrion
CVE-2018-19422
+7
easyHackSmarter
25-05-2026
16 min
Lab ShadowGate : Exploitation ADCS (ESC8) & Extraction krbtgt
Pentest black-box d'un environnement Active Directory post-acquisition : énumération anonyme, AS-REP Roasting sur jtrueblood, découverte ADCS vulnérable ESC8, NTLM Relay + coercition MS-RPRN pour obtenir un certificat machine DC01$, DCSync de l'ensemble des hashes, et création d'un Golden Ticket pour persistance totale.
Active Directory
Kerberos
AS-REP Roasting
ADCS
+7
mediumHackSmarter
17-05-2026
11 min
Lab Exception : Exploitation CVE-2021-22911 & PrivEsc Nano
Pentest d'un serveur de messagerie d'entreprise : découverte d'un Rocket.Chat 3.12.1 vulnérable à CVE-2021-22911 (NoSQL Injection → Account Takeover → RCE), récupération de credentials SSH dans l'environnement, et élévation de privilèges root via un shell escape dans nano.
Pentest
NoSQL Injection
CVE-2021-22911
Rocket.Chat
+6
easyTryHackMe
11-05-2026
8 min
Lab CyberLens : Exploitation Apache Tika & AlwaysInstallElevated
Compromission d'un serveur Windows via une injection de commande dans les headers HTTP d'Apache Tika 1.17 (CVE-2018-1335), suivie d'une élévation de privilèges SYSTEM exploitant la mauvaise configuration GPO AlwaysInstallElevated.
Pentest
Windows
Apache Tika
CVE-2018-1335
+6
easyHackSmarter
07-05-2026
8 min
Lab Hunter : User Enumeration via Timing Attack
Évaluation black-box d'un portail de connexion externe : énumération d'utilisateurs via analyse de taille de réponse et timing attack sur l'endpoint /reset, permettant d'identifier un username valide depuis une liste OSINT de 301 candidats.
HackSmarter
User Enumeration
Timing Attack
FFuF
+6
easyHackSmarter
01-05-2026
9 min
Lab Polution : Prototype Pollution & Account Takeover
Exploitation d'une Client-Side Prototype Pollution dans une app Node.js/Express menant à une DOM-based XSS via createContextualFragment, utilisée pour voler les cookies de session d'un administrateur et prendre le contrôle de son compte.
Pentest
NodeJS
Prototype Pollution
DOM XSS
+2
easyHackSmarter
29-04-2026
10 min
Lab Samurai : Exploitation Joomla & Élévation de Privilèges
Compromission complète d'un serveur web hébergeant Joomla 4.2.5 via une divulgation d'informations non authentifiée (CVE-2023-23752), injection d'un web shell PHP dans un template, puis élévation de privilèges root via un binaire sudo vulnérable à l'injection de commandes.
Pentest
Joomla
CVE-2023-23752
Privilege Escalation
+3