
A Certighost-exploitas segítségével alacsony jogosítással rendelkező Active Directory felhasználók is helyettesíthetik egy domain-vezetőt.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A kutatók, H0j3n és Aniq Fakhrul, 2024. július 24-én publikáltak egy működő kódolást, amely lehetővé teszi egy alacsony jogosultsú Active Directory felhasználó számára, hogy egy Domain Controller-hez tartozó tanúsítványt …
A kutatók, H0j3n és Aniq Fakhrul, 2024. július 24-én publikáltak egy működő kihasználást, amely lehetővé teszi egy alacsony jogosultságú Active Directory felhasználó számára, hogy egy Domain Controller-hez tartozó tanúsítványt szerezzen és azt a gépként azonosítsa. A hibát “Certighost” néven kódolták. Mivel a Domain Controller fiókok rendelkeznek a könyvtár replikálási jogokkal, a kapott Kerberos hitelesítő adat használható a krbtgt titkosítás megszerzésére a DCSync segítségével.