Skip to content

Repository files navigation

Pentest Study Notes

Focus Content Status Language

Strukturierte Methodik-Sammlung aus meinem Lernpfad und der Praxis in Bug Bounty, HackTheBox und eigenem Security-Lab. Kein Cheatsheet-Dump — jede Note ist ein operativer Workflow mit Begründung, Tools und Referenzen.


Inhalt

Note Schwerpunkt
Linux Privilege Escalation SUID, Sudo, Cron, Capabilities, Container-Escape, Kernel-CVEs
Windows Privilege Escalation Token-Privileges, Service-Misconfig, AlwaysInstallElevated, DLL-Hijack
Active Directory Attacks Kerberoasting, AS-REP, RBCD, ADCS (ESC1–ESC11), NTLM-Relay, BloodHound
Nmap Enumeration Playbook Zwei-Stufen-Workflow, NSE, Service → Folge-Tools-Map
Burp Suite Methodology Recon, Mapping, Repeater/Intruder, JWT, Race Conditions, Reporting
Web & API Testing Checklist OWASP-aligned Checkliste — Auth, AuthZ, Injection, GraphQL, SSRF
Pentest Report Template Industriestandard-Reportstruktur, CVSS, Finding-Template, Angriffskette

Methodisches Prinzip

Recon → Enumerate → Hypothesize → Validate → Escalate → Report

Tools unterstützen Methodik — sie ersetzen sie nicht. Wer LinPEAS-Output blind durcharbeitet, ohne zu wissen, was er sucht, verliert sich. Wer eine Hypothese aufbaut und sie systematisch validiert, findet auch das, was Tools nicht erkennen.


Skill-Themen im Überblick

Linux: SUID Abuse · Sudo Misconfigurations · Cron Hijacking · PATH Injection · Capabilities · Wildcard Abuse · Container Escapes · Kernel CVEs (DirtyPipe, PwnKit, OverlayFS)

Windows: Token Privileges (SeImpersonate / SeBackup / SeDebug) · Unquoted Service Paths · Weak Service ACLs · AlwaysInstallElevated · DLL Search Order · Credential Hunting (LSASS, SAM, DPAPI, GPP) · UAC-Bypass

Active Directory: Kerberoasting · AS-REP Roasting · BloodHound Path Analysis · ACL Abuse (GenericAll, GenericWrite, WriteDACL) · Resource-Based Constrained Delegation · S4U2Self / S4U2Proxy · ADCS ESC1 – ESC11 · NTLM Relay · Coercion (PetitPotam, PrinterBug) · LAPS / gMSA Abuse

Web & API: OWASP Top 10 Methodology · API Security Top 10 (BOLA, BFLA, Mass-Assignment) · JWT Attacks (alg:none, Key-Confusion, weak secret) · GraphQL Introspection & Field-AuthZ · Race Conditions · SSRF / Cloud-Metadata · Deserialization (Pickle / Java / .NET / PHP) · Business-Logic-Flaws

Reporting: CVSS v3.1 Scoring · Finding-Template (Beschreibung, Repro, Impact, Remediation) · Angriffsketten-Erzählung · strategische Empfehlungen · OWASP-WSTG-Bezug


Verwendung

Diese Notes dienen mir selbst als Operator-Referenz und sind öffentlich, weil sie auch anderen helfen können. Ich halte sie aktuell, wenn ich neue Vektoren in Bug Bounty oder im Lab entdecke.

Lese-Reihenfolge wenn du selbst einsteigen willst:

  1. Nmap Playbook — Service-Inventar bauen
  2. Burp Methodology — Web/API-Testing-Workflow
  3. Web & API Checklist — was systematisch geprüft wird
  4. Linux PrivEsc / Windows PrivEsc
  5. AD Attacks — wenn AD im Spiel ist
  6. Report Template — am Ende kommt die Ablieferung

Verwandte Repositories


Hinweis

Diese Unterlagen dienen ausschließlich Bildungs- und Lernzwecken im Rahmen autorisierter Sicherheitstests. Keine Anwendung gegen Systeme ohne explizite Erlaubnis.


Josef Basner · Penetration Tester · Red Team Operator · Security Researcher github.com/JBMTP07 · jbmtp07.github.io

About

Pentest methodology notes: AD attacks, Linux PrivEsc, Nmap enumeration, Burp workflow

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors