
HTB Mantis CTF Writeup
Hard-rated Windows Active Directory box. Orchard CMS credentials are extracted from a MSSQL database found via connection string discovery. The MS14-068 Kerberos PAC forgery exploit elevates a low-privilege domain user directly to Domain Admin.
