The Hacker News на русском
Подписаться
Эксплойт Certighost позволяет пользователям Active Directory с низкими привилегиями выдавать себя за контроллер домена
Исследователи H0j3n и Аник Фахрул 24 июля опубликовали рабочий эксплойт, который позволяет пользователю Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться от имени этой машины.Они дали уязвимости кодовое название Certighost. Поскольку учетные записи контроллеров домена имеют права репликации каталога, полученный таким образом сертификат Kerberos может извлечь секрет krbtgt через DCSync.