Эксплойт Certighost позволяет ... Заметка
The Hacker News на русском

Эксплойт Certighost позволяет пользователям Active Directory с низкими привилегиями выдавать себя за контроллер домена

Исследователи H0j3n и Аник Фахрул 24 июля опубликовали рабочий эксплойт, который позволяет пользователю Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться от имени этой машины.Они дали уязвимости кодовое название Certighost. Поскольку учетные записи контроллеров домена имеют права репликации каталога, полученный таким образом сертификат Kerberos может извлечь секрет krbtgt через DCSync.
CdXz5zHNQW_o9g31gk9wV.jpeg