grep -l "MSSQL" ./machines (2)

Overwatch [Windows]
Medium
Windows AD DC with anonymous SMB share leaking .NET app credentials, MSSQL linked server DNS poisoning for credential capture, and WCF SOAP service command injection for SYSTEM access.
Active DirectoryMSSQLWCFCommand InjectionDNS PoisoningLinked Server +1
โ— pwned
Eighteen [Windows]
Easy
Windows Server 2025 DC with MSSQL impersonation leading to credential extraction, password spray for WinRM access, and BadSuccessor dMSA privilege escalation to Domain Admin.
MSSQLSQL ImpersonationPBKDF2dMSABadSuccessorActive Directory +1
โ— pwned