The Hacker News 日本語
フォロー
Certighostエクスプロイトにより、権限の低いActive Directoryユーザーがドメインコントローラーになりすますことが可能に
研究者のH0j3nとAniq Fakhrulは7月24日に、権限の低いActive Directoryユーザーがドメインコントローラーの証明書を取得し、そのマシンとして認証することを可能にするワーキングエクスプロイトを公開しました。彼らはこの脆弱性にCertighostというコードネームを付けました。ドメインコントローラーアカウントはディレクトリレプリケーション権限を持つため、結果として得られるKerberosクレデンシャルはDCSyncを通じてkrbtgtシークレットを取得できます。