xaker

Time(less) LAPS. Закрепляем анонимный доступ к паролям локальных админов

  • четверг, 21 августа 2025 г. в 00:00:22
https://xakep.ru/2025/08/20/timeless-laps/
Для подписчиков
Механизм RecoveryMode в Windows LAPS позволяет расшифровывать пароли локальных администраторов даже при удаленных «дешифраторах». В статье ты узнаешь, как это сделать, а вишенка на торте — proof-of-concept RPC-интерфейса, который умеет безопасно и скрытно запрашивать LAPS-пароли прямо из SYSTEM-контекста на контроллере домена.