El análisis es una máquina Windows de dificultad difícil, que presenta varias vulnerabilidades, enfocadas en aplicaciones web, privilegios de Active Directory (AD) y manipulación de procesos. Inicialmente, una vulnerabilidad de Inyección LDAP nos proporciona credenciales para autenticarnos en una aplicación web protegida. A través de esta aplicación, se obtiene acceso al sistema local obteniendo la ejecución de comandos a través de una carga de archivo HTA. En el sistema objetivo, se encuentran las credenciales de otro usuario en los archivos de registro de la aplicación web. Posteriormente, al implementar un API Hook sobre `BCTextEncoder`, se descifra una contraseña cifrada y se usa para pivotar a otro usuario. Finalmente, al cambiar la contraseña de una cuenta que tenga derechos `DCSync` contra el dominio, se obtiene acceso administrativo al controlador de dominio.