Certighost Exploit Permite a Usuarios de Active Directory con Privilegios Limitados Asumir la Identidad de un Controlador de Dominio
CYBERSECURITY ANÁLISIS DESTACADO

Certighost Exploit Permite a Usuarios de Active Directory con Privilegios Limitados Asumir la Identidad de un Controlador de Dominio

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con privilegios limitados obtener un certificado para un Controlador de Dominio y …

Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con privilegios limitados obtener un certificado para un Controlador de Dominio y autenticarse como esa máquina. Codificaron la falla como Certighost. Debido a que las cuentas de Controlador de Dominio tienen derechos de replicación de directorio, el resultado Kerberos puede recuperar el secreto krbtgt a través de DCSync.