jean@heretek:~#

Eu sou o Jean Romero (vulgo Heretek), Cyber Field Engineer na Pentera com OSCP+. Dei o salto do SOC pra segurança ofensiva, e continuo quebrando boxes em toda hora que não tô no trabalho.

Aqui é onde eu documento o que aprendo: as boxes que eu rooto, as técnicas que eu pego, os erros que eu cometo, e a metodologia que me levou até o OSCP+.

Security+ | CEH | eJPT | eCPPT | OSCP+ ✅ Junho 2026 | 49+ boxes rootadas

Missão Cumprida: Eu Sou Cyber Field Engineer na Pentera

Ontem foi meu primeiro dia como Cyber Field Engineer na Pentera. De googlar ‘o que é um endereço IP’ até ser pago pra fazer ofensiva: cada post de Jornada desse blog tava apontando pra esse aqui.

25 de agosto de 2026 · 3 minutos

HTB Certified Writeup — Shadow Credentials, ACL Chains & ADCS ESC9 (2026)

Box AD assumed breach. Abuso de WriteOwner num grupo, double shadow credentials chain, e abuso de certificado ADCS ESC9 até Domain Admin.

28 de março de 2026 · 6 minutos

BloodHound — Guia de Setup e Uso

Como eu configuro e uso o BloodHound CE pra enumeração AD — coleta, importação, e encontrando caminhos de ataque.

24 de março de 2026 · 7 minutos

Dos Plantões Noturnos do SOC ao Pentesting — Por Que Eu Tô Fazendo Isso

A história por trás da mudança de carreira. Plantões noturnos, dias de 10 horas de lab, e por que eu não vou parar até o OSCP tá feito.

24 de março de 2026 · 3 minutos

HTB Active Writeup — Kerberoasting & GPP Passwords (2026)

Minha primeira box AD. Null session no SMB -> senha GPP no SYSVOL -> Kerberoasting do Administrator -> Domain Admin.

24 de março de 2026 · 3 minutos

HTB Blackfield Writeup — LSASS Dump & VSS Shadow Copies (2026)

Box AD Hard. AS-REP Roasting -> BloodHound -> ForceChangePassword -> lsass.DMP -> SeBackupPrivilege -> VSS snapshot -> NTDS.dit -> Domain Admin.

24 de março de 2026 · 4 minutos

HTB Forest Writeup — AS-REP Roasting, BloodHound & DCSync (2026)

Segunda box AD. AS-REP Roasting sem creds, caminho de ataque no BloodHound por 5 grupos nested, ACL abuse até DCSync.

24 de março de 2026 · 3 minutos

HTB Monteverde Writeup — Azure AD Connect Exploit (2026)

Box Active Directory — password spraying -> extração de credenciais do Azure AD Connect -> Domain Admin.

24 de março de 2026 · 2 minutos

HTB Querier Writeup — Exploração MSSQL (2026)

Acesso guest no SMB -> macro Excel com creds MSSQL -> roubo de hash via Responder com xp_dirtree -> xp_cmdshell -> reverse shell.

24 de março de 2026 · 3 minutos

Impacket — As Ferramentas Que Eu Realmente Uso

Referência rápida pras ferramentas Impacket que eu mais uso — mssqlclient, GetUserSPNs, GetNPUsers, secretsdump, psexec e mais.

24 de março de 2026 · 8 minutos