
Certighost Exploit Permite a Usuarios de Active Directory con Privilegios Limitados Asumir la Identidad de un Controlador de Dominio
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con privilegios limitados obtener un certificado para un Controlador de Dominio y …
Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con privilegios limitados obtener un certificado para un Controlador de Dominio y autenticarse como esa máquina. Codificaron la falla como Certighost. Debido a que las cuentas de Controlador de Dominio tienen derechos de replicación de directorio, el resultado Kerberos puede recuperar el secreto krbtgt a través de DCSync.