Certighostエクスプロイトにより、権限の低いActi... ノート

Certighostエクスプロイトにより、権限の低いActive Directoryユーザーがドメインコントローラーになりすますことが可能に

研究者のH0j3nとAniq Fakhrulは7月24日に、権限の低いActive Directoryユーザーがドメインコントローラーの証明書を取得し、そのマシンとして認証することを可能にするワーキングエクスプロイトを公開しました。彼らはこの脆弱性にCertighostというコードネームを付けました。ドメインコントローラーアカウントはディレクトリレプリケーション権限を持つため、結果として得られるKerberosクレデンシャルはDCSyncを通じてkrbtgtシークレットを取得できます。
CdXz5zHNQW_o9g31gk9wV.jpeg