HTB Certified Writeup — Shadow Credentials, ACL Chains & ADCS ESC9 (2026)

Box AD assumed breach. Abuso de WriteOwner num grupo, double shadow credentials chain, e abuso de certificado ADCS ESC9 até Domain Admin.

28 de março de 2026 · 6 minutos

HTB Forest Writeup — AS-REP Roasting, BloodHound & DCSync (2026)

Segunda box AD. AS-REP Roasting sem creds, caminho de ataque no BloodHound por 5 grupos nested, ACL abuse até DCSync.

24 de março de 2026 · 3 minutos