Writeup
Writeup
and received answer (different ones if try more times) from nc -lvnp 80:
LoginType=Explicit&user=awardel&password=%40M3m3ntoM0ri%40&domain=HTB.LOCAL
###################################################################################
###################################################################################
###############################
run directory scan and found /remote with a login and password page.
logged in with the credentials we have grabbed from phishing email and it works.
###################################################################################
###################################################################################
################################
On /remote there is a Citrix login page that offers to download the citrix receiver
client, it works on windows machine on linux still not working
After loggin in with credentials we have from phishing we download the ICA
configuration file and open it with Citrix receiver and under Desktop folder I
found the FLag.txt
######################
XEN{wh0_n33d5_2f@?} # BREACH
######################
###################################################################################
###################################################################################
################################