1. Как всегда наччинается все с разведки, поэтому сканирую nmap 2. По результатам сканирования становится понятно, что есть контроллер доменов, так же я вижу имя хоста и домена SOUPEDECODE.LOCAL и DC01.SOUPEDECODE.LOCAL 3. Сразу вношу изменения в файл /etc/hosts 4. Используя утилиту nxc ищу общие ресурсы SMB и обнаруживаю, что вход в систему разрешен в качестве гостя и предоставлено право на чтение общего ресурса IPC$. 5. Используя доступ к общему ресурсу IPC$, я могу выполнить атаку методом подбора RID с помощью nxc для перечисления пользователей домена. Для этого использую команду: nxc smb dc01.soupedecode.local -u 'guest' -p '' --rid-brute 3000 | grep SidTypeUser | cut -d '\' -f 2 | cut -d ' ' -f 1 > usernames.txt где флаг --rid-brute 3000 перебирает 3000 наиболее распространенных RID и после этого отсортированные результаты сохраняются в файл usernames.txt исключая служебные имена. 6. После этого я попытался с использованием словарей сбрутить пароли пользователей, но у меня ничег
Решение Soupedecode 01 на TryHackMe
15 ноября 202515 ноя 2025
17
3 мин