xaker

Kerberoasting для FreeIPA. Как я искал доступ к домену, а нашел CVE

  • среда, 20 ноября 2024 г. в 00:00:14
https://xakep.ru/2024/11/19/freeipa-kerberoasting/
Для подписчиков
Самые веселые баги можно найти там, где их никто не ждал, — например, в популярных решениях управления доступом, таких как FreeIPA. Представь: у нас есть возможность запросить важные данные из системы, казавшейся абсолютно защищенной. Что, если это не просто удача? Забегая вперед, скажу, что она привела меня к нескольким интереснейшим находкам.