Certighost Exploit, 낮은 권한의 Act... 노트

Certighost Exploit, 낮은 권한의 Active Directory 사용자가 도메인 컨트롤러를 사칭할 수 있게 함

연구원 H0j3n과 Aniq Fakhrul은 7월 24일에 저권한 Active Directory 사용자가 도메인 컨트롤러에 대한 인증서를 얻고 해당 머신으로 인증할 수 있는 작동하는 익스플로잇을 발표했습니다.그들은 이 취약점을 Certighost라고 명명했습니다. 도메인 컨트롤러 계정은 디렉터리 복제 권한을 가지고 있기 때문에, 결과적인 Kerberos 자격 증명은 DCSync를 통해 krbtgt 비밀을 검색할 수 있습니다.
CdXz5zHNQW_o9g31gk9wV.jpeg