A Certighost-exploitas segítségével alacsony jogosítással rendelkező Active Directory felhasználók is helyettesíthetik egy domain-vezetőt.
CYBERSECURITY KIEMELT ELEMZÉS

A Certighost-exploitas segítségével alacsony jogosítással rendelkező Active Directory felhasználók is helyettesíthetik egy domain-vezetőt.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A kutatók, H0j3n és Aniq Fakhrul, 2024. július 24-én publikáltak egy működő kódolást, amely lehetővé teszi egy alacsony jogosultsú Active Directory felhasználó számára, hogy egy Domain Controller-hez tartozó tanúsítványt …

A kutatók, H0j3n és Aniq Fakhrul, 2024. július 24-én publikáltak egy működő kihasználást, amely lehetővé teszi egy alacsony jogosultságú Active Directory felhasználó számára, hogy egy Domain Controller-hez tartozó tanúsítványt szerezzen és azt a gépként azonosítsa. A hibát “Certighost” néven kódolták. Mivel a Domain Controller fiókok rendelkeznek a könyvtár replikálási jogokkal, a kapott Kerberos hitelesítő adat használható a krbtgt titkosítás megszerzésére a DCSync segítségével.