xaker

DCShadow для FreeIPA. Как DCSync привел меня к новой CVE

  • суббота, 9 августа 2025 г. в 00:00:21
https://xakep.ru/2025/08/08/dcshadow-freeipa/
Для подписчиков
Что делать в конце пентеста FreeIPA — когда пароль получен, а доступа к контроллеру домена по SSH нет или там стоит грозная защита, не дающая сдампить id2entry.db и наслаждаться красивым отчетом? В случае с обычной Active Directory ответ очевиден — DCSync и дело с концом, но для FreeIPA таких ресерчей нет... Что ж подержи мое пиво, оставшееся у меня после обнаружения CVE-2024-3183.