Certighost 漏洞允许低权限 Active Dire... 笔记

Certighost 漏洞允许低权限 Active Directory 用户冒充域控制器

研究人员 H0j3n 和 Aniq Fakhrul 于 7 月 24 日发布了一个概念验证利用代码,允许低权限的 Active Directory 用户获取域控制器的证书,并以此身份进行身份验证。他们将此漏洞命名为 Certighost。由于域控制器账户拥有目录复制权限,由此获得的 Kerberos 凭证可通过 DCSync 获取 krbtgt 密钥。
CdXz5zHNQW_o9g31gk9wV.jpeg