xaker

Сапфировый билет. Подделываем TGT с чужими привилегиями

  • среда, 7 мая 2025 г. в 00:00:21
https://xakep.ru/2025/05/06/sapphire-ticket/
Техники Diamond Ticket и Sapphire Ticket — новые направления в развитии атак на Active Directory. «Сапфировый» вариант — это прокачанная версия «алмазного»: если Diamond Ticket просто изменяет PAC, то Sapphire подставляет вместо него PAC другого привилегированного пользователя. В этой статье мы как следует разберем, как именно работают такие атаки.