HTB Certified Writeup — Shadow Credentials, ACL Chains & ADCS ESC9 (2026)

Box AD assumed breach. Abuso de WriteOwner num grupo, double shadow credentials chain, e abuso de certificado ADCS ESC9 até Domain Admin.

28 de março de 2026 · 6 minutos

BloodHound — Guia de Setup e Uso

Como eu configuro e uso o BloodHound CE pra enumeração AD — coleta, importação, e encontrando caminhos de ataque.

24 de março de 2026 · 7 minutos

Cheatsheet de Ataques Active Directory

Referência rápida pra enumeração AD, ataques Kerberos, lateral movement e comprometimento de domínio.

24 de março de 2026 · 7 minutos

HTB Active Writeup — Kerberoasting & GPP Passwords (2026)

Minha primeira box AD. Null session no SMB -> senha GPP no SYSVOL -> Kerberoasting do Administrator -> Domain Admin.

24 de março de 2026 · 3 minutos

HTB Blackfield Writeup — LSASS Dump & VSS Shadow Copies (2026)

Box AD Hard. AS-REP Roasting -> BloodHound -> ForceChangePassword -> lsass.DMP -> SeBackupPrivilege -> VSS snapshot -> NTDS.dit -> Domain Admin.

24 de março de 2026 · 4 minutos

HTB Forest Writeup — AS-REP Roasting, BloodHound & DCSync (2026)

Segunda box AD. AS-REP Roasting sem creds, caminho de ataque no BloodHound por 5 grupos nested, ACL abuse até DCSync.

24 de março de 2026 · 3 minutos

Metodologia de Ataque AD — De Zero a Domain Admin

Metodologia passo-a-passo pra atacar Active Directory — a chain que eu sigo em toda box AD.

24 de março de 2026 · 11 minutos