<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Active Directory on bokkapig</title><link>https://bokkapig.pages.dev/tags/active-directory/</link><description>Recent content in Active Directory on bokkapig</description><generator>Hugo</generator><language>en-gb</language><lastBuildDate>Sat, 24 Jan 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://bokkapig.pages.dev/tags/active-directory/index.xml" rel="self" type="application/rss+xml"/><item><title>Overwatch</title><link>https://bokkapig.pages.dev/writeups/overwatch/</link><pubDate>Sat, 24 Jan 2026 00:00:00 +0000</pubDate><guid>https://bokkapig.pages.dev/writeups/overwatch/</guid><description>Windows AD DC with anonymous SMB share leaking .NET app credentials, MSSQL linked server DNS poisoning for credential capture, and WCF SOAP service command injection for SYSTEM access.</description></item><item><title>Baby</title><link>https://bokkapig.pages.dev/writeups/baby/</link><pubDate>Tue, 18 Nov 2025 00:00:00 +0000</pubDate><guid>https://bokkapig.pages.dev/writeups/baby/</guid><description>LDAP anonymous bind leaks an initial password in a user description; the target user (Caroline.Robinson) has STATUS_PASSWORD_MUST_CHANGE set, allowing password reset via SAMR; Backup Operators group membership enables direct flag read via FILE_OPEN_FOR_BACKUP_INTENT over SMB.</description></item><item><title>Eighteen</title><link>https://bokkapig.pages.dev/writeups/eighteen/</link><pubDate>Sat, 15 Nov 2025 00:00:00 +0000</pubDate><guid>https://bokkapig.pages.dev/writeups/eighteen/</guid><description>Windows Server 2025 DC with MSSQL impersonation leading to credential extraction, password spray for WinRM access, and BadSuccessor dMSA privilege escalation to Domain Admin.</description></item></channel></rss>